
Injeção SQL Cega para RCE em uma aplicação PHP de código aberto
online-shopping-system-advanced 1.0O arquivo register.php lida com o registro de usuários. Na linha 117, os parâmetros POST "$address1" e "$address2" não são sanitizados, ao contrário do e-mail, nomes e número, isso leva a uma injeção de SQL durante a avaliação da declaração VALUES().
Para explorar a vulnerabilidade, envie uma requisição POST para o arquivo "register.php", adicionando um parâmetro POST "address1" com um payload de SQL Injection que escape o contexto da declaração. Alternativamente, um atacante pode usar o utilitário "sqlmap" para explorar o problema automaticamente.