
SourceCodester Human Resource Management System 1.0의 SQL 인젝션 취약점에 대한 개념 증명(PoC)으로, 비밀번호 매개변수 조작을 통해 인증되지 않은 관리자 로그인이 가능합니다.
SQL 인젝션
SourceCodester Human Resource Management System 1.0의 /hrm/user/에 있는 SQL 인젝션 취약점으로 인해 공격자가 password 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
/hrm/user/
공격자는 페이로드 'or'1'='1를 사용하여 자격 증명 없이 관리자 계정으로 로그인할 수 있습니다.
익명으로 로그인

취약점을 포함한 소스 코드
