Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42666 — CVE-2021-42666 - Vulnerabilità di SQL Injection nel sistema del portale online degli ingegneri. | Kitploit
Strumenti/GitHubGitHub/0xdeku/cve-2021-42666
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHub0xdeku/cve-2021-42666

CVE-2021-42666

CVE-2021-42666 - Vulnerabilità di SQL Injection nel sistema del portale online degli ingegneri.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42666

CVE-2021-42666 - Vulnerabilità SQL Injection nel sistema del portale online degli ingegneri.

Descrizione tecnica:

Una vulnerabilità SQL Injection esiste nel sistema Engineers Online Portal. Un attaccante può sfruttare il parametro vulnerabile "id" nella pagina web "quiz_question.php" per manipolare la query SQL eseguita. Di conseguenza può estrarre dati sensibili dal server web.

Componenti interessati -

Pagina vulnerabile - quiz_question.php

Parametro vulnerabile - "id"

Passaggi per lo sfruttamento:

  1. Naviga a http://localhost/nia_munoz_monitoring_system/quiz_question.php
  2. Inserisci il tuo payload nel parametro id

Proof of concept (Poc) -

Il seguente payload ti permetterà di estrarre la versione del server MySql in esecuzione sul server web -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL;-- -

CVE-2021-42666

Riferimenti -

https://www.exploit-db.com/exploits/50453

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42666

https://nvd.nist.gov/vuln/detail/CVE-2021-42666

Scoperto da -

Alon Leviev(0xDeku), 22 ottobre 2021.

Scarica lo strumento