PageAdmin CMS最新版二次注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 发现PageAdmin官网更新了版本,就去复查了一下,然后发现厂商的修复手段等于没修复! http://www.pageadmin.net/soft/ 选择本地下载最新版,PageAdmin V3.0.20151204(最后更新时间:2016-03-11) Demo站换了后台地址,这次仅在本地复现。 ### 详细说明: #0 之前的漏洞是这个 http://**.**.**.**/bugs/wooyun-2016-0177673 #1 依旧是/e/master/build_static.aspx 这个页面 原来的代码是这样的: ``` if(IsNum(Ids)){ sql="select id,site_dir,static_dir,static_file,lanmu_id,sublanmu_id from "+Table+" where html=2 and id="+Ids; } else { sql="select id,site_dir,static_dir,static_file,lanmu_id,sublanmu_id from "+Table+" where html=2 and id in("+Ids+")"; } ``` 而在最新的版本中被修复为了: ``` if(IsNum(Ids)) { sql="select id,site_dir,static_dir,static_file,lanmu_id,sublanmu_id from "+Sql_Format(Table)+" where html=2 and id="+Ids; } else { sql="select id,site_dir,static_dir,static_file,lanmu_id,sublanmu_id from "+Sql_Format(Table)+" where html=2 and id in("+Ids+")"; } ``` #2 审计Sql_Format()函数 ``` private string Sql_Format(string str) { if(str=="" || str==null) { return ""; } str=str.Replace("'","''");...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息