【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

admin 2024年1月29日22:09:19评论84 views字数 610阅读2分2秒阅读模式

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 产品描述

Niushop开源商城单商户、Niushop开源商城多商户、社区团购、开源小程序应用市场、企业级SAAS电商服务平台等多条产品线。公司业务遍及全国26个省市,在北京、上海、杭州、广州、深圳等地区拥有多家合作企业。我们始终保持专业、专注、专一的原则,旨在为用户提供最好用的全功能电商软件产品,是您转型新零售、新媒体、挖掘千亿电商市场的首选。

【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

0x03 Fofa语法:

body="niushop_url_model" && body="niushop_rewrite_model"

【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

0x04 漏洞复现 

python3 main.py -f url.txt -p niuku-getShareContents-sqli

【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

0x05 修复建议

1、SQL预编译

2、升级niushop商城至最新版本

3、官网下载最新安全补丁:http://www.niushop.net/

漏洞poc+漏洞exp

原文始发于微信公众号(SCA御盾):【漏洞复现】Niushop商城-getShareContents-sql注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月29日22:09:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】Niushop商城-getShareContents-sql注入漏洞https://cn-sec.com/archives/2433931.html

发表评论

匿名网友 填写信息