
Zen Cart の管理モジュール編集における SQL インジェクションを介した、認証済みリモートコード実行エクスプロイト。CVE-2021-3291 の概念実証(PoC)。
1-) adminとしてログインする
2-) 任意のモジュールの編集ページを開く
3-) 任意のtrueラジオボックスの要素を検査する
4-) true を true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; // に変更する
5-) updateをクリックする
6-) コマンドを実行するには、再度編集ページに移動する
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
エクスプロイト
ページ更新
ズーム

Metasploit

GIF
