Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42665 — CVE-2021-42665 - SQL Injection प्रमाणीकरण बायपास भेद्यता इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में। | Kitploit
उपकरण/GitHubGitHub/0xdeku/cve-2021-42665
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHub0xdeku/cve-2021-42665

CVE-2021-42665

CVE-2021-42665 - SQL Injection प्रमाणीकरण बायपास भेद्यता इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42665

CVE-2021-42665 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन प्रमाणीकरण बायपास कमजोरी।

तकनीकी विवरण:

इंजीनियर्स ऑनलाइन पोर्टल के लॉगिन फॉर्म में एक SQL इंजेक्शन कमजोरी मौजूद है जो हमलावर को प्रमाणीकरण को बायपास करने की अनुमति दे सकती है।

प्रभावित घटक -

कमजोर पेज - login.php

कमजोर पैरामीटर - "username", "password"

शोषण के चरण:

  1. http://localhost/nia_munoz_monitoring_system/login.php पर जाएं
  2. अपने payload को username या password फ़ील्ड में डालें
  3. लॉगिन पर क्लिक करें

अवधारणा का प्रमाण (PoC) -

निम्नलिखित payload आपको इंजीनियर्स ऑनलाइन पोर्टल के लॉगिन फॉर्म की प्रमाणीकरण प्रणाली को बायपास करने की अनुमति देगा -

root@kitploit:~
sqli' OR '1'='1';-- -

CVE-2021-42665

संदर्भ -

https://www.exploit-db.com/exploits/50452

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665

https://nvd.nist.gov/vuln/detail/CVE-2021-42665

खोजकर्ता -

Alon Leviev (0xDeku), 22 अक्टूबर, 2021.

टूल डाउनलोड करें