漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

admin 2021年4月3日00:00:50评论95 views字数 551阅读1分50秒阅读模式

前言


申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于它用途!


Part.1 漏洞描述


杭州法源软件开发有限公司开发的实践教学平台系统下的法律知识数据库系统存在通用SQLi漏洞,DBA权限,可Getshell。







Part.2 漏洞影响


最新版本







Part.3 FoFa语法


title="实践教学平台 – 杭州法源软件开发有限公司"







Part.4 漏洞复现


漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

漏洞url:

http://xxxxxxx/JusRepos/ui/login.asp

漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

注入参数为:

txtUser=*

漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

DBA权限,可OS-shell


















Part.5 活动


公众号目前还在举办官网投稿送书活动,大家踊跃投稿呀!!!
具体可以看公众号的近期推文。 
    
F12sec官网:

http://www.0dayhack.net


给公众号点点关注吧

球球师傅们了


漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

扫码二维码

获取更多姿势

F12sec

漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞
漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞



往期推荐

实战 | 记一次利用mssql上线
漏洞复现 | 某系统通用(0day)

实战 | 利用无线渗透加内网渗透进行钓妹子(上篇)

漏洞复现 | Microsoft Windows10 本地提权漏权 CVE-­2021­-1732

漏洞复现 | (通用0day)金和C6协同OA管理平台后台存在水平越权漏洞




本文始发于微信公众号(F12sec):漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日00:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞https://cn-sec.com/archives/318457.html

发表评论

匿名网友 填写信息