赛蓝企业管理系统GetExcellTemperature接口SQL注入漏洞复现 [附POC]

赛蓝企业管理系统GetExcellTemperature接口SQL注入漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

赛蓝企业管理系统GetExcellTemperature接口处SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响版本

赛蓝企业管理系统

0x04 漏洞环境

FOFA语法:body=“www.cailsoft.com” || body=“赛蓝企业管理系统”
在这里插入图片描述

0x05 漏洞复现

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-15 02:16:01       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-15 02:16:01       71 阅读
  3. 在Django里面运行非项目文件

    2024-07-15 02:16:01       58 阅读
  4. Python语言-面向对象

    2024-07-15 02:16:01       69 阅读

热门阅读

  1. IDC脚本

    IDC脚本

    2024-07-15 02:16:01      18 阅读
  2. 注册sublime text右键打开

    2024-07-15 02:16:01       22 阅读
  3. LC53最大子数组和、lc5最长回文子串、lc283移动零

    2024-07-15 02:16:01       23 阅读
  4. Vue3 defineProps的使用

    2024-07-15 02:16:01       20 阅读
  5. 数据结构第26节 广度优先搜索

    2024-07-15 02:16:01       18 阅读
  6. 共享云硬盘并发读写之集群文件系统

    2024-07-15 02:16:01       24 阅读
  7. Excel数据处理

    2024-07-15 02:16:01       20 阅读
  8. 虚拟专用网络(VPN)技术的研究与应用

    2024-07-15 02:16:01       20 阅读