
Эксплойт Proof-of-concept для уязвимости SQL-инъекции в SourceCodester Human Resource Management System 1.0, позволяющий неавторизованному администратору выполнить вход с помощью специально сформированного параметра пароля.
SQL-инъекция
Уязвимость SQL-инъекции в /hrm/index.php в SourceCodester Human Resource Management System 1.0 позволяет злоумышленникам выполнять произвольные SQL-команды через параметры пароля.
/hrm/index.php
Злоумышленник может использовать полезную нагрузку 'or'1'='1 для входа в учетную запись администратора без учетных данных.
Вход анонимно

Исходный код содержит уязвимость

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8