泛微ecology8无条件sql注入

admin 2023年6月15日11:27:17泛微ecology8无条件sql注入已关闭评论420 views字数 349阅读1分9秒阅读模式

漏洞原理

ShowDocsImageServlet主要功能是通过图片的id在数据中查询出图片内容并返回,但是查询语句时图片id存在拼接情况,详情见源码:
blockchain

首先找到一个存在的图片id
blockchain

爆破一波哈(这两个不是同一个网站,不要疑惑id值),如果找不到的话,就只能用延时注入咯
泛微ecology8无条件sql注入
如果不存在会显示这个吊样
blockchain

好了,既然有区别了就达成了bool盲注的条件,执行payload:1 and 1=(select(1))正常显示图片1 and 1=(select(2))显示默认的那个吊样,
泛微ecology8无条件sql注入
blockchain

利用方式

通过脚本跑一波资产,有点多哈,都看不过来了
泛微ecology8无条件sql注入
集美们,上sqlmap一把梭
blockchain

127.0.0.1/weaver/weaver.docs.docs.ShowDocsImageServlet?docId=1

总结

感觉泛微cology系统太乱了,不审它了

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月15日11:27:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微ecology8无条件sql注入http://cn-sec.com/archives/1803545.html