Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6183-SQLI — Prova de conceito de exploit para injeção de SQL no Simple Content Management System PHP, demonstrando extração de dados baseada em UNION por meio do parâmetro id no index.php. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-6183-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubxmyronn/cve-2026-6183-sqli

CVE-2026-6183-SQLI

Prova de conceito de exploit para injeção de SQL no Simple Content Management System PHP, demonstrando extração de dados baseada em UNION por meio do parâmetro id no index.php.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção de SQL via Parâmetro id em index.php - Sistema de Gerenciamento de Conteúdo Simples em PHP

Descrição

Existe uma vulnerabilidade de Injeção de SQL no Sistema de Gerenciamento de Conteúdo Simples em PHP. O parâmetro id em index.php não é saneado antes de ser passado para a consulta SQL, permitindo que um atacante não autenticado extraia dados sensíveis do banco de dados, incluindo nomes de bancos de dados, tabelas e credenciais.


Detalhes da Vulnerabilidade

  • Tipo: Injeção de SQL (CWE-89)
  • Impacto: Divulgação de Informações / Despejo de Banco de Dados
  • Arquivo Afetado: /web/index.php
  • Parâmetro Afetado: id
  • Vetor de Ataque: Remoto, Não Autenticado

Fornecedor

code-projects.org

Produto

Sistema de Gerenciamento de Conteúdo Simples em PHP

Versão

1.0


Prova de Conceito (PoC)

Payload:

GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1 Host: [target] Screenshot 2026-04-05 051727

Resultado:

O nome do banco de dados é refletido na página, confirmando a Injeção de SQL.

Screenshot 2026-04-05 051717

Impacto

Um atacante remoto não autenticado pode extrair todo o banco de dados, incluindo credenciais, dados de usuários e todo o conteúdo armazenado, usando injeção de SQL baseada em UNION por meio do parâmetro id.


Autor

Imad Alvi


Referência

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Baixar ferramenta