Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42666 — CVE-2021-42666 - ثغرة حقن SQL في نظام بوابة المهندسين الإلكترونية. | Kitploit
أدوات/GitHubGitHub/0xdeku/cve-2021-42666
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHub0xdeku/cve-2021-42666

CVE-2021-42666

CVE-2021-42666 - ثغرة حقن SQL في نظام بوابة المهندسين الإلكترونية.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42666

CVE-2021-42666 - ثغرة حقن SQL في نظام بوابة المهندسين عبر الإنترنت.

الوصف الفني:

توجد ثغرة حقن SQL في نظام بوابة المهندسين عبر الإنترنت. يمكن للمهاجم استغلال المعامل "id" القابل للاختراق في صفحة الويب "quiz_question.php" للتلاعب باستعلام SQL المنفذ. ونتيجة لذلك، يمكنه استخراج بيانات حساسة من خادم الويب.

المكونات المتأثرة -

الصفحة القابلة للاختراق - quiz_question.php

المعامل القابل للاختراق - "id"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/nia_munoz_monitoring_system/quiz_question.php
  2. أدخل حمولتك في المعامل id

إثبات المفهوم (PoC) -

ستتيح لك الحمولة التالية استخراج إصدار خادم MySQL قيد التشغيل على خادم الويب -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL;-- -

CVE-2021-42666

المراجع -

https://www.exploit-db.com/exploits/50453

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42666

https://nvd.nist.gov/vuln/detail/CVE-2021-42666

اكتشفه -

ألون ليفييف (0xDeku)، 22 أكتوبر، 2021.

تنزيل الأداة