Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42668 — Proof-of-Concept-Exploit für CVE-2021-42668, eine SQL-Injection im Engineers Online Portal. Nutzt den verwundbaren id-Parameter in my_classmates.php, um die MySQL-Version auszulesen. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42668
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHub0xdeku/cve-2021-42668

CVE-2021-42668

Proof-of-Concept-Exploit für CVE-2021-42668, eine SQL-Injection im Engineers Online Portal. Nutzt den verwundbaren id-Parameter in my_classmates.php, um die MySQL-Version auszulesen.

Repository anzeigen
13vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2021-42668

CVE-2021-42668 - SQL-Injection-Schwachstelle im Online-Portal für Ingenieure.

Technische Beschreibung:

Im Engineers Online Portal existiert eine SQL-Injection-Schwachstelle. Ein Angreifer kann den anfälligen Parameter "id" in der Webseite "my_classmates.php" ausnutzen, um die ausgeführte SQL-Abfrage zu manipulieren. Dadurch kann der Angreifer vertrauliche Daten vom Webserver extrahieren.

Betroffene Komponenten -

Anfällige Seite - my_classmates.php

Anfälliger Parameter - "id"

Schritte zur Ausnutzung:

  1. Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/my_classmates.php
  2. Fügen Sie Ihren Payload in den id-Parameter ein

Proof of Concept (PoC) -

Der folgende Payload ermöglicht es Ihnen, die auf dem Webserver ausgeführte MySQL-Serverversion zu extrahieren -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42668

Referenzen -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668

https://nvd.nist.gov/vuln/detail/CVE-2021-42668

Entdeckt von -

Alon Leviev (0xDeku), 22. Oktober 2021.

Tool herunterladen