
poc
Проект Online Shopping Portal версии 3.1 позволяет удаленным злоумышленникам выполнять произвольные SQL-команды/запросы через форму входа, что приводит к несанкционированному доступу и возможному манипулированию данными. Эта уязвимость возникает из-за недостаточной проверки вводимых пользователем данных в поле имени пользователя, что позволяет проводить атаки SQL-инъекций.
Название эксплойта: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
Автор эксплойта: Akshad Joshi
Домашняя страница разработчика: https://phpgurukul.com
Ссылка на ПО: https://phpgurukul.com/shopping-portal-free-download/
Протестировано на: Linux
используйте эту полезную нагрузку (url-encode ее):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH