Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42666 — CVE-2021-42666 - SQL Injection Schwachstelle im Online-Portal-System der Ingenieure. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42666
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHub0xdeku/cve-2021-42666

CVE-2021-42666

CVE-2021-42666 - SQL Injection Schwachstelle im Online-Portal-System der Ingenieure.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42666

CVE-2021-42666 - SQL-Injection-Schwachstelle im Engineers Online Portal System.

Technische Beschreibung:

Im Engineers Online Portal System existiert eine SQL-Injection-Schwachstelle. Ein Angreifer kann den anfälligen Parameter "id" auf der Webseite "quiz_question.php" ausnutzen, um die SQL-Abfrage zu manipulieren.
Dadurch kann er vertrauliche Daten vom Webserver extrahieren.

Betroffene Komponenten -

Anfällige Seite - quiz_question.php

Anfälliger Parameter - "id"

Schritte zur Ausnutzung:

  1. Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/quiz_question.php
  2. Fügen Sie Ihre Payload in den Parameter "id" ein

Proof of Concept (PoC) -

Die folgende Payload ermöglicht es Ihnen, die auf dem Webserver laufende MySQL-Serverversion zu extrahieren -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL;-- -

CVE-2021-42666

Referenzen -

https://www.exploit-db.com/exploits/50453

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42666

https://nvd.nist.gov/vuln/detail/CVE-2021-42666

Entdeckt von -

Alon Leviev (0xDeku), 22. Oktober 2021.

Tool herunterladen