骑士CMS某新功能4处SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 骑士CMS官网某新功能4处SQL盲注,官网测试。 ### 详细说明: 官网培训信息搜索和猎头工作搜索等4处SQL盲注。 0x01: 当前位置:首页 > 教育培训 > 课程列表 搜索课程 ``` http://demo.74cms.com/train/train-curriculum-list.php?district=&category=&sdistrict=&classtype=&start=&refre=&sort=hot%3Edesc&key= ``` 参数sort存在SQL注入,desc后面的字符串全部带入SQL: ``` http://demo.74cms.com/train/train-curriculum-list.php?district=&category=&sdistrict=&classtype=&start=&refre=&sort=hot%3Edesc%27&key= ``` 插入',返回错误: ``` Error:Query error:SELECT * FROM qs_course WHERE audit=1 AND display=1 AND add_mode=1 ORDER BY click desc\' LIMIT 0 , 10 ``` [<img src="https://images.seebug.org/upload/201411/03140244e466c3699c0a0ac247cc4de50d5c1dcf.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/03140244e466c3699c0a0ac247cc4de50d5c1dcf.png) 盲注: TRUE的情况: ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息