[27167] 2021-02-22_追洞小组实战CVE-2020-7471漏洞

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-19
2021-02-22_追洞小组实战CVE-2020-7471漏洞   |   C V E - 2 0 2 0 - 7 4 7 1     M s 0 8 0 6 7   2 0 2 1 - 0 2 - 2 2 #   , 2 3 #   , 7 M S 0 8 0 6 7   W E B M s 0 8 0 6 7                                                                                                                 S t r i n g A g g S Q L C V E - 2 0 2 0 - 7 4 7 1 D j a n g o   1 . 1 1 . 2 8 1 . 1 1 . x 2 . 2 . 1 0 2 . 2 . x 3 . 0 . 3 3 . 0 . x S Q L S t r i n g A g g D j a n g o 使 c o n t r i b . p o s t g r e s . a g g r e g a t e s . S t r i n g A g g S Q L D j a n g o   1 . 1 1 . x   <   1 . 1 1 . 2 8 D j a n g o   2 . 2 . x   <   2 . 2 . 1 0 D j a n g o   3 . 0 . x   <   3 . 0 . 3 S t r i n g A g g d e l i m i t e r s q l s q l 1 . p o s t g r e s q l 使 k a l i / e t c / p o s t g r e s q l / 1 2 / m a i n / p o s t g r e s q l . c o n f
  2 . P O C :   h t t p s : / / g i t h u b . c o m / S a f e r m a n / C V E - 2 0 2 0 - 7 4 7 1 d j a n g o 3 . 0 . 2 d j a n g o 3 . 0 . 2             p i p   i n s t a l l d j a n g o = = 3 . 0 . 2 使 p y c h a r m P O C P O C r e a d m e / e t c / p o s t g r e s q l / 1 2 / m a i n / p g _ h b a . c o n f p s q l   - U   p o s t g r e s   - h   [ k a l i I P ] C R E A T E   D A T A B A S E   t e s t p o c p o s t g r e s q l
p g a d m i n t e s t
V u l _ a p p _ i n f o
P O C q u e r y ( ) q u e r y _ w i t h _ e v i l ( ) 1 . q u e r y ( ) % p a y l o a d 使 %
s q l s q l s q l s q l
s q l 2 . s q l 使 s q l l i m i t   2 1   s q l     l i m i t   1 S E L E C T   " v u l _ a p p _ i n f o " . " g e n d e r " ,   S T R I N G _ A G G ( " v u l _ a p p _ i n f o " . " n a m e " ,   ' ' ' )   A S   " m y d e f i n e d n a m e "   F R O M   " v u l _ a p p _ i n f o "   G R O U P   B Y   " v u l _ a p p _ i n f o " . " g e n d e r "   L I M I T   2 1 S E L E C T   " v u l _ a p p _ i n f o " . " g e n d e r " ,   S T R I N G _ A G G ( " v u l _ a p p _ i n f o " . " n a m e " ,   ' -   ' )   A S   " m y d e f i n e d n a m e "   F R O M   " v u l _ a p p _ i n f o "   G R O U P   B Y   " v u l _ a p p _ i n f o " . " g e n d e r "   L I M I T   2 1 S E L E C T   " v u l _ a p p _ i n f o " . " g e n d e r " ,   S T R I N G _ A G G ( " v u l _ a p p _ i n f o " . " n a m e " ,   ' -   ' )   A S   " m y d e f i n e d n a m e "   F R O M   " v u l _ a p p _ i n f o "   G R O U P   B Y   " v u l _ a p p _ i n f o " . " g e n d e r "   L I M I T   1   O F S E T   1   - -
1 .     D j a n g o     p o s t g r e s q l   . . . 2 .     s q l     s q l   3 .   d j a n g o g i t d j a n g o h t t p s : / / g i t h u b . c o m / d j a n g o / d j a n g o / c o m m i t / e b 3 1 d 8 4 5 3 2 3 6 1 8 d 6 8 8 a d 4 2 9 4 7 9 c 6 d d a 9 7 3 0 5 6 1 3 6 d e l i m i t e r   V a l u e s q l
d j a n g o 3 . 1 . 6 d e b u g % s V a l u e s q l s q l s q l = " S E L E C T   *   F R O M   u s e r _ c o n t a c t s   W H E R E   u s e r n a m e   =   % s " u s e r = ' z h u g e d a l i ' c u r s o r . e x e c u t e ( s q l , [ u s e r ] )
4 . p o s t g r e s q l S t r i n g A g g d j a n g o A P I . .     3 5 0 0 0 + c u r s o r . e x e c u t e ( s q l , [ u s e r ] ) a r r a y _ t o _ s t r i n g ( a r r a y _ a g g ( n a m e ) , ' - ' )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则