
PHP 오픈 소스 애플리케이션에서 블라인드 SQL 인젝션을 통한 RCE
online-shopping-system-advanced 1.0파일 register.php는 사용자 등록을 처리합니다. 117번째 줄에서 POST 매개변수 "$address1" 및 $address2"는 이메일, 이름 및 번호와 달리 검증되지 않아 VALUES() 문 평가 중 SQL 인젝션이 발생합니다.
취약점을 악용하려면 "register.php" 파일에 POST 요청을 보내고, 문맥을 이스케이프하는 SQL 인젝션 페이로드가 포함된 "address1" POST 매개변수를 추가하십시오. 또는 공격자는 "sqlmap" 유틸리티를 사용하여 자동으로 문제를 악용할 수 있습니다.