
poc
Online Shopping Portal Project V3.1 는 원격 공격자가 로그인 폼을 통해 임의의 SQL 명령/쿼리를 실행할 수 있게 하여, 인가되지 않은 접근과 잠재적인 데이터 조작을 유발합니다. 이 취약점은 사용자 입력값인 username 필드에 대한 검증이 충분하지 않아 발생하며, SQL 인젝션 공격을 가능하게 합니다.
익스플로잇 제목: Online Shopping Portal Project V3.1 PHPgurukul - 시간 기반 블라인드 SQL 인젝션
익스플로잇 작성자: Akshad Joshi
공급업체 홈페이지: https://phpgurukul.com
소프트웨어 링크: https://phpgurukul.com/shopping-portal-free-download/
테스트 환경: Linux
다음 페이로드를 사용하세요 (URL 인코딩 필요):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH