
Exploit de Prueba de Concepto para CVE-2024-44812 - vulnerabilidad de omisión de autenticación por inyección SQL en Online Complaint Site v1.0
SourceCodester
https://www.sourcecodester.com/php/14717/online-complaint-site-using-phpmysqli-full-source-code.html
Vulnerabilidad de inyección SQL en Online Complaint Site v.1.0 que permite a un atacante remoto escalar privilegios a través de los parámetros de nombre de usuario y contraseña en el componente /admin.index.php.
Exploit de prueba de concepto para CVE-2024-44812 - Vulnerabilidad de omisión de autenticación por inyección SQL en Online Complaint Site v1.0
Paso 1 – Visite http://localhost/complaintsite/
Paso 2 – Haga clic en el botón "admin" y será redirigido a la página de inicio de sesión.
Paso 3 – Introduzca como nombre de usuario ' or 1=1-- - y como contraseña ' or 1=1-- -
Paso 4 – Haga clic en Iniciar sesión y ahora habrá iniciado sesión como administrador.