Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xmyronn/cve-2026-6183-sqli
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-6183-sqli

CVE-2026-6183-SQLI

Доказательство концепции эксплуатации SQL-инъекции в Simple Content Management System PHP, демонстрирующее извлечение данных на основе UNION через параметр id в index.php.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SQL-инъекция через параметр id в index.php - Простая система управления контентом на PHP

Описание

Уязвимость SQL-инъекции существует в простой системе управления контентом на PHP. Параметр id в index.php не проходит санитизацию перед передачей в SQL-запрос, что позволяет неаутентифицированному злоумышленнику извлекать конфиденциальные данные из базы данных, включая имена баз данных, таблицы и учётные данные.


Детали уязвимости

  • Тип: SQL-инъекция (CWE-89)
  • Воздействие: Раскрытие информации / Дамп базы данных
  • Затронутый файл: /web/index.php
  • Затронутый параметр: id
  • Вектор атаки: Удалённый, без аутентификации

Поставщик

code-projects.org

Продукт

Простая система управления контентом на PHP

Версия

1.0


Доказательство концепции (PoC)

Полезная нагрузка:

GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1 Host: [target] Screenshot 2026-04-05 051727

Результат:

Имя базы данных отображается на странице, что подтверждает SQL-инъекцию.

Screenshot 2026-04-05 051717

Воздействие

Неаутентифицированный удалённый злоумышленник может извлечь всю базу данных, включая учётные данные, пользовательские данные и весь сохранённый контент, используя UNION-основанную SQL-инъекцию через параметр id.


Автор

Imad Alvi


Ссылка

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Скачать инструмент