Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42668 — Exploit de prueba de concepto para CVE-2021-42668, una inyección SQL en Engineers Online Portal. Utiliza el parámetro id vulnerable en my_classmates.php para extraer la versión de MySQL. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42668
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHub0xdeku/cve-2021-42668

CVE-2021-42668

Exploit de prueba de concepto para CVE-2021-42668, una inyección SQL en Engineers Online Portal. Utiliza el parámetro id vulnerable en my_classmates.php para extraer la versión de MySQL.

Ver Repositorio
110hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2021-42668

CVE-2021-42668 - Vulnerabilidad de inyección SQL en el sistema de portal en línea de Engineers.

Descripción técnica:

Existe una vulnerabilidad de inyección SQL en Engineers Online Portal. Un atacante puede aprovechar el parámetro vulnerable "id" en la página web "my_classmates.php" para manipular la consulta SQL realizada. Como resultado, el atacante puede extraer datos sensibles del servidor web.

Componentes afectados -

Página vulnerable - my_classmates.php

Parámetro vulnerable - "id"

Pasos para explotar:

  1. Navegue a http://localhost/nia_munoz_monitoring_system/my_classmates.php
  2. Inserte su payload en el parámetro id

Prueba de concepto (Poc) -

El siguiente payload le permitirá extraer la versión del servidor MySql que se ejecuta en el servidor web -

' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42668

Referencias -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668

https://nvd.nist.gov/vuln/detail/CVE-2021-42668

Descubierto por -

Alon Leviev (0xDeku), 22 de octubre de 2021.

Descargar herramienta