
От слепой SQL-инъекции к RCE в PHP-приложении с открытым исходным кодом
online-shopping-system-advanced 1.0Файл register.php обрабатывает регистрацию пользователей. В строке 117 POST-параметры "$address1" и $address2" не проходят очистку, в отличие от электронной почты, имён и номера, что приводит к SQL-инъекции при вычислении оператора VALUES().
Чтобы воспользоваться уязвимостью, отправьте POST-запрос к файлу "register.php", добавив POST-параметр "address1" с полезной нагрузкой SQL-инъекции, которая выходит за пределы контекста оператора. В качестве альтернативы, злоумышленник может использовать утилиту "sqlmap" для автоматической эксплуатации проблемы.