
Prova de conceito de exploit para injeção de SQL no Simple Content Management System PHP, demonstrando extração de dados baseada em UNION por meio do parâmetro id no index.php.
Existe uma vulnerabilidade de Injeção de SQL no Sistema de Gerenciamento
de Conteúdo Simples em PHP. O parâmetro id em index.php não é
saneado antes de ser passado para a consulta SQL, permitindo que um
atacante não autenticado extraia dados sensíveis do banco de dados,
incluindo nomes de bancos de dados, tabelas e credenciais.
/web/index.phpidcode-projects.org
Sistema de Gerenciamento de Conteúdo Simples em PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

O nome do banco de dados é refletido na página, confirmando a Injeção de SQL.

Um atacante remoto não autenticado pode extrair todo o banco de dados, incluindo credenciais, dados de usuários e todo o conteúdo armazenado, usando injeção de SQL baseada em UNION por meio do parâmetro id.
Imad Alvi