发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

admin 2023年5月15日23:52:49评论253 views字数 691阅读2分18秒阅读模式

 “我爱你,一直都很爱,只是时间让我学会了闭嘴,学会了权衡取舍,能擦肩的人已经足够多了,剩下的日子,慢慢熬吧。


免责声明

 

本文章仅用于交流学习,利用请勿使用该方法进行违法活动,由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。

(文末资源分享)


漏洞描述


     发货100虚拟商品自动发货系统是一套虚拟商品自动发货系统/文章付费阅读系统,无需人工值守,客户在线购买即可自动完成交易。其中发货100虚拟商品自动发货系统1.1.20201211版本存在SQL注入漏洞。


漏洞影响


 1.1.20201211版本


漏洞复现


1)FOFA

icon_hash="1420424513"

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

2)界面如下

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

3)注入点,URL后接如下POC页面跳转即存在注入,直接上sqlmap

/?M_id=11&type=product

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)


资源分享


1)最近一些漏洞复现,公众号直接回复"61"获取

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

2)星球试运行,很多东西不好直接发,所以想跟风弄个星球有资源直接往上仍,资源存星球还可以做个自己用~


发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)


声明下:加入星球最低是50块了,优惠后需要支付25员才能加入,已经不能设置免费进了,不过话说回来,进入这星球绝对值这25~~不说了,我赶紧发布新的资源去。


优惠券(领券加入):

https://t.zsxq.com/BeYfUVJ


发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)


- - - - - - - - - - - - - - - END - - - - - - - - - - - - - - -


点关注,不迷路

觉得不错的帮忙点个“赞”,“在看” ~~~

原文始发于微信公众号(五六七安全团队):发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月15日23:52:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   发货100虚拟商品自动发货系统存在SQL注入漏洞(CNVD-2021-30193)https://cn-sec.com/archives/1030712.html

发表评论

匿名网友 填写信息