Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42668 — CVE-2021-42668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Engineers Online Portal में SQL इंजेक्शन। MySQL संस्करण निकालने के लिए my_classmates.php में कमजोर id पैरामीटर का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/0xdeku/cve-2021-42668
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub0xdeku/cve-2021-42668

CVE-2021-42668

CVE-2021-42668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Engineers Online Portal में SQL इंजेक्शन। MySQL संस्करण निकालने के लिए my_classmates.php में कमजोर id पैरामीटर का उपयोग करता है।

रिपॉजिटरी देखें
134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2021-42668

CVE-2021-42668 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन कमजोरी।

तकनीकी विवरण:

इंजीनियर्स ऑनलाइन पोर्टल में एक SQL इंजेक्शन कमजोरी मौजूद है। एक हमलावर "my_classmates.php" वेब पेज में कमजोर "id" पैरामीटर का उपयोग करके किए गए SQL क्वेरी में हेरफेर कर सकता है। परिणामस्वरूप हमलावर वेब सर्वर से संवेदनशील डेटा निकाल सकता है।

प्रभावित घटक -

कमजोर पेज - my_classmates.php

कमजोर पैरामीटर - "id"

शोषण के चरण:

  1. http://localhost/nia_munoz_monitoring_system/my_classmates.php पर जाएं
  2. id पैरामीटर में अपना पेलोड डालें

प्रूफ ऑफ कॉन्सेप्ट (Poc) -

निम्नलिखित पेलोड आपको वेब सर्वर पर चल रहे MySql सर्वर संस्करण को निकालने की अनुमति देगा -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42668

संदर्भ -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668

https://nvd.nist.gov/vuln/detail/CVE-2021-42668

खोजकर्ता -

Alon Leviev(0xDeku), 22 अक्टूबर, 2021.

टूल डाउनलोड करें