Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-37832 — CVE-2021-37832 - Hotel Druid 3.0.2 SQL-Injection-Schwachstelle - 9.8 CVSS 3.1 | Kitploit
Tools/GitHubGitHub/dievus/cve-2021-37832
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdievus/cve-2021-37832

CVE-2021-37832

CVE-2021-37832 - Hotel Druid 3.0.2 SQL-Injection-Schwachstelle - 9.8 CVSS 3.1

Repository anzeigen
41vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2021-37832 Hotel Druid 3.0.2 SQL-Injection-Sicherheitslücke

In Version 3.0.2 von Hotel Druid besteht eine SQL-Injection-Sicherheitslücke, wenn SQLite als Anwendungsdatenbank verwendet wird. Ein böswilliger Angreifer kann über den anfälligen Parameter idappartamenti SQL-Befehle an die SQLite-Datenbank senden.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832

https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716

Anfällige PHP-Seite:

modifica_app.php - idappartamenti Parameter

Anfälliger Payload

sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite

Entdeckt von Joe Helle, Juli 2021

Tool herunterladen