
स्रोतकोडस्टर ह्यूमन रिसोर्स मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड पासवर्ड पैरामीटर के माध्यम से बिना प्रमाणीकरण के एडमिन लॉगिन को सक्षम करता है।
SQL इंजेक्शन
SourceCodester Human Resource Management System 1.0 में /hrm/index.php में SQL इंजेक्शन भेद्यता हमलावरों को पासवर्ड पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
/hrm/index.php
हमलावर बिना क्रेडेंशियल के 'or'1'='1 पेलोड का उपयोग करके व्यवस्थापक खाते से लॉगिन कर सकता है।
अनाम रूप से लॉगिन करें

स्रोत कोड में भेद्यता शामिल है

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8