
SourceCodester Human Resource Management System 1.0 のSQLインジェクション脆弱性に対する概念実証エクスプロイト。細工されたパスワードパラメータを介して、認証なしの管理者ログインを可能にします。
SQLインジェクション
SourceCodester 人事管理システム 1.0 の /hrm/index.php における SQL インジェクションの脆弱性により、攻撃者が password パラメータを介して任意の SQL コマンドを実行できる可能性があります。
/hrm/index.php
攻撃者はペイロード 'or'1'='1 を使用して、認証情報なしで管理者アカウントにログインできます。
匿名ログイン

脆弱性を含むソースコード

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8