Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-37832 — CVE-2021-37832 - Hotel Druid 3.0.2 SQL इंजेक्शन भेद्यता - 9.8 CVSS 3.1 | Kitploit
उपकरण/GitHubGitHub/dievus/cve-2021-37832
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdievus/cve-2021-37832

CVE-2021-37832

CVE-2021-37832 - Hotel Druid 3.0.2 SQL इंजेक्शन भेद्यता - 9.8 CVSS 3.1

रिपॉजिटरी देखें
4125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2021-37832 होटल ड्रूइड 3.0.2 SQL इंजेक्शन भेद्यता

होटल ड्रूइड के संस्करण 3.0.2 में एक SQL इंजेक्शन भेद्यता मौजूद है जब एप्लिकेशन डेटाबेस के रूप में SQLite का उपयोग किया जा रहा हो। एक दुर्भावनापूर्ण हमलावर कमजोर idappartamenti पैरामीटर के माध्यम से SQLite डेटाबेस को SQL कमांड जारी कर सकता है।

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832

https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716

भेद्य PHP पृष्ठ:

modifica_app.php - idappartamenti पैरामीटर

भेद्य पेलोड

sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite

जो हेले द्वारा खोजा गया, जुलाई 2021

टूल डाउनलोड करें