shopex最新版前台一处想不到的SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: shopex代码核心的地方都做了加密处理,找漏洞就需要一点想象空间了,比如这个SQL注入... ### 详细说明: 存在于用户注册(想不到的位置吧?) 1. ``` /core/shop/controller/ctl.passport.php 267行 if( !$info = $account->create($_POST,$message) ) { ... ``` 2.看到1,想到有没有可能$account->create是foreach $_POST构造sql语句的呐? 3.看数据表结构: [<img src="https://images.seebug.org/upload/201306/26163552f3e810f2db0f80a367e78b21675f0261.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/26163552f3e810f2db0f80a367e78b21675f0261.png) 果断提交时$_POST里加入member_id测试(其实测试时我还试了mobile等,嘿,只捡有用的字段说),然后就有了下图: [<img src="https://images.seebug.org/upload/201306/26163229a2e96b75ccde82aa2bf2c935912023ab.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/26163229a2e96b75ccde82aa2bf2c935912023ab.png) ### 漏洞证明: [<img src="https://images.seebug.org/upload/201306/26163229a2e96b75ccde82aa2bf2c935912023ab.png" alt="1.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息