Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ABO.CMS-Login-SQLi-CVE-2024-25227 — استغلال حقن SQL غير مصادق عليه لـ ABO.CMS 5.8 يتيح تجاوز تسجيل الدخول والاستيلاء على قاعدة البيانات عبر معامل tb_login. | Kitploit
أدوات/GitHubGitHub/thetrueartist/abo.cms-login-sqli-cve-2024-25227
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubthetrueartist/abo.cms-login-sqli-cve-2024-25227

ABO.CMS-Login-SQLi-CVE-2024-25227

استغلال حقن SQL غير مصادق عليه لـ ABO.CMS 5.8 يتيح تجاوز تسجيل الدخول والاستيلاء على قاعدة البيانات عبر معامل tb_login.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ABO.CMS-Login-SQLi-CVE-2024-25227

SQLi غير مصادق عليه وتجاوز تسجيل الدخول

CVE-2024-25227

التاريخ: 23/02/2024

اختبر على ABO.CMS 5.8

البائع: ABO.CMS

رابط البائع: https://abocms.ru

ABO.CMS 5.8 عرضة لحقن SQL عبر معامل tb_login في صفحة تسجيل الدخول للمسؤول.

المكون المتأثر هو معامل "tb_login" في صفحة تسجيل الدخول للمسؤول.

من المحتمل أن يكون ضعيفًا في الإصدارات الأخرى.

نوع الهجوم عن بُعد، وناقل الهجوم هو طلب POST في صفحة (صفحات) تسجيل الدخول للمسؤول باستخدام المعامل "tb_login".

الوصف:

ABO.CMS 5.8 SQLi، ثغرة حقن SQL في ABO.CMS، حيث تمرر استعلامات SQL غير آمنة إلى الخلفية مما يؤدي إلى الحقن.

في صفحة (صفحات) المسؤول باستخدام طلب POST في المعامل "tb_login".

أثناء اختباري، بدا أن النظام يدعم هذه الأنواع من حقن SQL: أعمى قائم على القيمة المنطقية، قائم على الأخطاء، استعلامات مكدسة، أعمى قائم على الوقت، واستعلامات الاتحاد.

بهذا، من الممكن السيطرة على خادم قاعدة البيانات بالكامل (تحت ظروف محددة، xp_cmdshell إلخ).

بيئة الاختبار كانت IIS 7.5/8.5 مع MSSQL Server 2008 RP2 SP3 يعمل بـ ASPx وPHP إلخ.

من المحتمل أن تكون ثغرة SQLi قابلة للاستغلال في الإصدارات السابقة من برنامج النظام، لكنني اختبرت هذه الثغرة فقط على الإصدار 5.8.

(Exploit موجود هنا: https://github.com/thetrueartist/ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227/tree/main)

تنزيل الأداة