PbootCMS SQL注入

一、漏洞描述:

PbootCMS是一款使用PHP语言开发的开源企业建站内容管理系统(CMS)。PbootCMS中存在SQL注入漏洞。

该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

后台路径:http://ip:port/admin.php 用户名密码:admin:123456。

二、复现过程:
1.访问http://ip:port,进入环境,发现需要获取授权码

 

2.进入网站,输入域名获取授权码

 

3.然后进入网站后台

后台路径:http://ip:port/admin.php

用户名密码:admin:123456

 

4.输入域名授权码并提交

 

5.将API启用

 

6.再次访问网站,已经可以正常访问
7.构造payload
/api.php/List/index?order=123%20and(updatexml(1,concat(0x7e,(select%20user())),1))%20%23

借此漏洞,可导致数据库中存放的用户的隐私信息的泄露,严重的可导致网页篡改;网站被挂马,传播恶意软件; 修改数据库一些字段的值,嵌入网马链接,进行挂马攻击;数据库被恶意操作;服务器被远程控制,被安装后门。

 
三、修复建议:
1.打补丁。
2.升级版本。

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/82907.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年5月31日 下午5:33
下一篇 2024年5月31日 下午5:49

相关推荐

  • 糖果ios密码,糖果空间被冻结了怎么解封

    糖果IP这个互联网行业的利器突然被封,让很多用户摸不着头脑。那么什么是糖果IP呢?为什么四周都是墙?这对用户有何影响?如何解决这个问题?选择可靠的Candy IP服务提供商时需要注…

    行业资讯 2024年5月7日
    0
  • 网站流量被劫持,网页流量被劫持会有什么变化?

    及时监控您的网站流量可以让您发现异常情况并采取适当的措施。使用专业的监控工具,您可以实时监控网站流量,并设置报警机制,发现异常情况立即通知管理员。 4. 数据加密传输 为了保护您网…

    行业资讯 2024年5月9日
    0
  • 服务器托管多少钱

    想必大家都听说过服务器托管这个词,但是真正了解它的人却寥寥无几。那么什么是服务器托管?它有哪些优势和作用?又需要多少钱呢?如何选择适合自己的服务商?今天就让我们一起来探究一下这个备…

    行业资讯 2024年3月26日
    0
  • 便宜轻量云服务器

    云服务器,这个名词相信大家并不陌生。它是当今互联网时代的必备工具,为我们提供了方便快捷的数据存储和处理服务。而在众多云服务器中,轻量云服务器更是备受关注。它不仅拥有传统云服务器的功…

    行业资讯 2024年4月5日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注