
PHPオープンソースアプリケーションにおけるブラインドSQLインジェクションからRCEへ
online-shopping-system-advanced 1.0ファイル register.php はユーザー登録を処理します。117行目では、POSTパラメータ "$address1" と "$address2" が、メールアドレス、名前、電話番号とは異なりサニタイズされていません。そのため、VALUES() 文の評価中にSQLインジェクションが発生します。
脆弱性を悪用するには、SQLインジェクションペイロードを含む "address1" POSTパラメータを追加して、register.php ファイルにPOSTリクエストを送信します。これにより文のコンテキストがエスケープされます。別の方法として、攻撃者は "sqlmap" ユーティリティを使用して自動的に問題を悪用することもできます。