原文:ThinkCMF X2.2.2多處SQL注入漏洞分析

. 漏洞描述 ThinkCMF是一款基於ThinkPHP MySQL開發的中文內容管理框架,其中X系列基於ThinkPHP . . 開發,最后更新到 . . 版本。最近剛好在滲透測試項目中遇到這個CMS,便審了下源碼發現多處SQL注入漏洞,在Github給項目方提issues后,提交到CVE官方后很快就拿到了分配的多個編號:CVE CVE CVE CVE CVE 。 . 影響版本 ThinkCM ...

2018-12-21 12:23 0 1487 推薦指數:

查看詳情

[漏洞案例]thinkcmf 2.xsql注入到getshell實戰

0X00 前言 這個案例是某項目的漏洞,涉及敏感的地方將會打碼。 很久沒更新博客了,放一篇上來除除草,新的一年會有所轉變,以后會有更多領域的研究。 下面是正文 0X01 正文 某廠商某個網站用的是thinkcmf 2.2.3。 thinkcmf 2.2.3系統是存在漏洞 ...

Tue Feb 12 22:21:00 CST 2019 0 3455
[漏洞分析]thinkcmf 1.6.0版本從sql注入到任意代碼執行

0x00 前言 該漏洞源於某真實案例,雖然攻擊沒有用到該漏洞,但在分析攻擊之后對該版本的cmf審計之后發現了,也算是有點機遇巧合的味道,我沒去找漏洞漏洞找上了我XD thinkcmf 已經非常久遠了,該版本看github上的更新時間已經是4年前了,也就是2014年的時候,那時候我沒學安全 ...

Sat Nov 24 04:35:00 CST 2018 0 5118
漏洞分析】Discuz! X系列全版本后台SQL注入漏洞

0x01漏洞描述 Discuz!X全版本存在SQL注入漏洞漏洞產生的原因是source\admincp\admincp_setting.php在處理$settingnew['uc']['appid']參數時未進行完全過濾,導致出現二次注入。在特定條件下,攻擊者可以利用該漏洞獲取服務器權限 ...

Tue Dec 24 17:15:00 CST 2019 0 695
ThinkCMF X1.6.0-X2.2.3框架任意內容包含漏洞分析復現

ThinkCMF X1.6.0-X2.2.3框架任意內容包含漏洞分析復現 一、ThinkCMF簡介 ThinkCMF是一款基於PHP+MYSQL開發的中文內容管理系統框架,底層采用ThinkPHP3.2.3構建。ThinkCMF提出靈活的應用機制,框架自身提供基礎的管理功能,而開發者 ...

Tue Nov 05 21:28:00 CST 2019 1 1035
Thinkcmf任意漏洞包含漏洞分析復現

簡介 ThinkCMF是一款基於PHP+MYSQL開發的中文內容管理框架,底層采用ThinkPHP3.2.3構建。ThinkCMF提出靈活的應用機制,框架自身提供基礎的管理功能,而開發者可以根據自身的需求以應用的形式進行擴展。每個應用都能獨立的完成自己的任務,也可通過系統調用其他應用進行協同工作 ...

Mon Nov 04 17:56:00 CST 2019 0 2407
Discuz! X2 SQL注入漏洞

簡要描述: Discuz! X2 SQL注射漏洞,支持Union 詳細說明: 文件:source\module\forum\forum_attachment.phpif(!defined('IN_DISCUZ')) {exit('Access Denied');}define ...

Tue Oct 13 23:43:00 CST 2015 0 3171
PHPSHE 1.7前台SQL注入漏洞分析

此CMS SQL注入漏洞產生原因為未將經過 addslashes() 函數過濾的數據使用單引號包裹,從而導致的SQL注入漏洞。接下來看漏洞詳情: 首先查看phpshe下的common.php文件37~44行: 上述代碼可以看到,將獲取到的GET POST 數據加上前綴'_g ...

Wed Apr 17 01:18:00 CST 2019 0 751
BeesCMS 4.0 SQL注入漏洞分析

一、漏洞描述 Beescms v4.0由於后台登錄驗證碼設計缺陷以及代碼防護缺陷導致存在bypass全局防護的sql注入 靶場地址:墨者學院 https://www.mozhe.cn/bug/detail/N3FvbjdsQUkza2F4b1hORGNXRVk1UT09bW96aGUmozhe ...

Tue Apr 07 22:15:00 CST 2020 0 900
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM