Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdeku/cve-2021-42668
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHub0xdeku/cve-2021-42668

CVE-2021-42668

إثبات مفهوم لاستغلال CVE-2021-42668، وهو حقن SQL في بوابة المهندسين عبر الإنترنت. يستخدم معلمة id الضعيفة في my_classmates.php لاستخراج إصدار MySQL.

عرض المستودع
13منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2021-42668

CVE-2021-42668 - ثغرة حقن SQL في نظام بوابة المهندسين عبر الإنترنت.

الوصف الفني

توجد ثغرة حقن SQL في بوابة المهندسين عبر الإنترنت. يمكن للمهاجم استغلال المُعامل "id" القابل للاختراق في صفحة الويب "my_classmates.php" للتلاعب باستعلام SQL المُنفّذ. ونتيجة لذلك، يمكن للمهاجم استخراج بيانات حساسة من خادم الويب.

المكونات المتأثرة -

الصفحة القابلة للاختراق - my_classmates.php

المُعامل القابل للاختراق - "id"

خطوات الاستغلال

  1. انتقل إلى http://localhost/nia_munoz_monitoring_system/my_classmates.php
  2. أدخل الحمولة الخاصة بك في المُعامل id

إثبات المفهوم (PoC) -

ستسمح لك الحمولة التالية باستخراج إصدار خادم MySql المشغل على خادم الويب -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42668

المراجع -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668

https://nvd.nist.gov/vuln/detail/CVE-2021-42668

تم الاكتشاف بواسطة -

Alon Leviev(0xDeku)، 22 أكتوبر، 2021.

تنزيل الأداة