Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ABO.CMS-Login-SQLi-CVE-2024-25227 | Kitploit
ツール/GitHubGitHub/thetrueartist/abo.cms-login-sqli-cve-2024-25227
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubthetrueartist/abo.cms-login-sqli-cve-2024-25227

ABO.CMS-Login-SQLi-CVE-2024-25227

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2年前未レビュー

ABO.CMS-Login-SQLi-CVE-2024-25227

未認証SQLiおよびログインバイパス

CVE-2024-25227

日付: 23/02/2024

テスト対象: ABO.CMS 5.8

ベンダー: ABO.CMS

ベンダーURL: https://abocms.ru

ABO.CMS 5.8は、管理者ログインページのtb_loginパラメータを介したSQLインジェクションに対して脆弱です。

影響を受けるコンポーネントは、管理者ログインページの「tb_login」パラメータです

他のエディションでも脆弱である可能性があります

攻撃タイプはリモートで、攻撃ベクトルは管理者ログインページの「tb_login」パラメータを使用したPOSTリクエストです

説明:

ABO.CMS 5.8 SQLi、

ABO.CMSのSQLインジェクション脆弱性。安全でないSQLクエリをバックエンドに渡すため、インジェクションが発生します。

管理者ページで「tb_login」パラメータにPOSTリクエストを使用します。

テスト中、このCMSは以下のタイプのSQLインジェクションを許可するように見えました:

ブールベースのブラインド、エラーベース、スタックドクエリ、タイムベースのブラインド、ユニオンクエリ。

これにより、データベースサーバー全体を乗っ取ることが可能です(特定の条件下で、xp_cmdshell など)。

テスト環境は、ASPx、PHPなどを実行するMSSQL Server 2008 RP2 SP3を備えたIIS 7.5/8.5でした。

SQLiはこのCMSソフトウェアの過去のエディションでも悪用可能である可能性が高いですが、この脆弱性をテストしたのは5.8エディションのみです。

(エクスプロイトはこちら: https://github.com/thetrueartist/ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227/tree/main)

ツールをダウンロード