Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6183-SQLI — Simple Content Management System PHPにおけるSQLインジェクションの概念実証エクスプロイトで、index.phpのidパラメータを介したUNIONベースのデータ抽出を実証します。 | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-6183-sqli
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubxmyronn/cve-2026-6183-sqli

CVE-2026-6183-SQLI

Simple Content Management System PHPにおけるSQLインジェクションの概念実証エクスプロイトで、index.phpのidパラメータを介したUNIONベースのデータ抽出を実証します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

index.php の id パラメータを介した SQL インジェクション - PHP 製シンプルコンテンツ管理システム

説明

Simple Content Management System PHP には SQL インジェクションの脆弱性が存在します。index.php の id パラメータは SQL クエリに渡される前にサニタイズされておらず、認証されていない攻撃者がデータベース名、テーブル、認証情報などの機密データをデータベースから抽出できる可能性があります。


脆弱性の詳細

  • 種類: SQL インジェクション (CWE-89)
  • 影響: 情報漏えい / データベースダンプ
  • 影響を受けるファイル: /web/index.php
  • 影響を受けるパラメータ: id
  • 攻撃ベクトル: リモート、認証不要

ベンダー

code-projects.org

製品

Simple Content Management System PHP

バージョン

1.0


概念実証 (PoC)

ペイロード:

GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1 Host: [target] Screenshot 2026-04-05 051727

結果:

データベース名がページに反映され、SQL インジェクションが確認されます。

Screenshot 2026-04-05 051717

影響

認証されていないリモート攻撃者は、id パラメータを介した UNION ベースの SQL インジェクションを使用して、認証情報、ユーザーデータ、保存されているすべてのコンテンツを含むデータベース全体を抽出できます。


作成者

Imad Alvi


参考

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

ツールをダウンロード