Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42667 — CVE-2021-42667 - SQL-Injection-Sicherheitslücke im Online-Buchungs- und Reservierungssystem für Veranstaltungen. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42667
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHub0xdeku/cve-2021-42667

CVE-2021-42667

CVE-2021-42667 - SQL-Injection-Sicherheitslücke im Online-Buchungs- und Reservierungssystem für Veranstaltungen.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42667

CVE-2021-42667 - SQL-Injection-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem Version 2.3.0.

Technische Beschreibung:

Eine SQL-Injection-Schwachstelle existiert in der Eventmanagement-Software Version 2.3.0. Ein Angreifer kann den anfälligen Parameter „id“ auf der Webseite „USER“ ausnutzen, um die ausgeführte SQL-Abfrage zu manipulieren. Dadurch kann der Angreifer sensible Daten vom Webserver extrahieren.

Anfällige Seite - USER

Anfälliger Parameter - „id“

Schritte zur Ausnutzung:

  1. Navigieren Sie zu http://localhost/event-management/views/?v=USER&ID=1
  2. Fügen Sie Ihren Payload in den id-Parameter ein

Proof of concept (Poc) -

Der folgende Payload ermöglicht es Ihnen, die auf dem Webserver laufende MySQL-Serverversion zu extrahieren -

root@kitploit:~
UNION ALL SELECT NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42667

Referenzen -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42667

https://nvd.nist.gov/vuln/detail/CVE-2021-42667

Entdeckt von -

Alon Leviev(0xDeku), 22. Oktober 2021.

Tool herunterladen