Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6183-SQLI — Preuve de concept d'exploitation d'injection SQL dans Simple Content Management System PHP, démontrant l'extraction de données par UNION via le paramètre id dans index.php. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-6183-sqli
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-6183-sqli

CVE-2026-6183-SQLI

Preuve de concept d'exploitation d'injection SQL dans Simple Content Management System PHP, démontrant l'extraction de données par UNION via le paramètre id dans index.php.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection SQL via le paramètre id dans index.php - Simple Content Management System en PHP

Description

Une vulnérabilité d'injection SQL existe dans Simple Content Management System PHP. Le paramètre id dans index.php n'est pas assaini avant d'être transmis à la requête SQL, permettant à un attaquant non authentifié d'extraire des données sensibles de la base de données, notamment les noms de bases de données, les tables et les identifiants.


Détails de la vulnérabilité

  • Type : Injection SQL (CWE-89)
  • Impact : Divulgation d'informations / Extraction de base de données
  • Fichier concerné : /web/index.php
  • Paramètre concerné : id
  • Vecteur d'attaque : À distance, non authentifié

Éditeur

code-projects.org

Produit

Simple Content Management System PHP

Version

1.0


Preuve de concept (PoC)

Charge utile :

GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1 Host: [target] Screenshot 2026-04-05 051727

Résultat :

Le nom de la base de données est reflété sur la page, confirmant l'injection SQL.

Screenshot 2026-04-05 051717

Impact

Un attaquant distant non authentifié peut extraire l'intégralité de la base de données, y compris les identifiants, les données utilisateur et tout le contenu stocké, en utilisant une injection SQL basée sur UNION via le paramètre id.


Auteur

Imad Alvi


Référence

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Télécharger l’outil