齐博CMS二次注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 广告:求react.js和ruby on rails爱好者,我要拜师!! ### 详细说明: 齐博系统较多,我只以开源的整站做例子说,但不代表其他系统不存在这个问题,我没测试。 齐博CMS默认用户注册后可以给“美女欣赏”这个栏目投稿,投稿时候可以填写文章的“关键字”(keyword): [<img src="https://images.seebug.org/upload/201502/132202231cdcb7bd81297487204d2462f89a8179.png" alt="01.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/132202231cdcb7bd81297487204d2462f89a8179.png) 这个内容保存在article这个表中的keywords字段中。 我们来到/do/fujsrticle.php,93行开始: ``` if(!$keyword) { $erp=get_id_table($id); extract($db->get_one("SELECT keywords AS keyword FROM {$pre}article$erp WHERE aid='$id'")); } if($keyword){ $detail=explode(" ",$keyword); unset($detail2,$ids); foreach( $detail AS $key=>$value){ $value && $detail2[]=" B.keywords='$value' "; } $str=implode(" OR ",$detail2); ``` 当$keyword不存在的时候,则从article表中取出keywords,并用空格分开后再拼接成SQL语句。 因为是从数据库里取出又存入的,所以,这里造成一个二次注入。虽然keywords写入的时候将单引号转义成html实体了,但我这里可以引入一个反斜线\,就够了。 ### 漏洞证明: 注册以后在“美女欣赏”这个版块投稿,关键字那一行填写“aaa\ bbbbb”,审核的勾去掉。 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息