通天星CMSV6 pointManage SQL注入漏洞

admin 2024年7月11日17:12:35评论47 views字数 210阅读0分42秒阅读模式

01
漏洞描述
通天星CMSV6 pointManage SQL注入漏洞

通天星CMSV6 pointManage存在SQL注入,恶意攻击者利用此漏洞向服务器写入恶意的后门文件,从而获取服务器权限。

02
漏洞环境
通天星CMSV6 pointManage SQL注入漏洞

FOFA语法:body="/808gps"

通天星CMSV6 pointManage SQL注入漏洞

03
漏洞复现
通天星CMSV6 pointManage SQL注入漏洞

构造payload发送请求(16进制编码)

通天星CMSV6 pointManage SQL注入漏洞

验证访问

通天星CMSV6 pointManage SQL注入漏洞

 
04
漏洞修复建议
通天星CMSV6 pointManage SQL注入漏洞

建议联系厂商进行处理 

 

05
nuclei批量检测
通天星CMSV6 pointManage SQL注入漏洞
通天星CMSV6 pointManage SQL注入漏洞

 

原文始发于微信公众号(Sec探索者):【漏洞复现】通天星CMSV6 pointManage SQL注入漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月11日17:12:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通天星CMSV6 pointManage SQL注入漏洞https://cn-sec.com/archives/2940769.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息