当前位置: 首页 > 工具软件 > Magix CMS > 使用案例 >

极致CMS1.7 前台SQL注入(CNVD-2021-26000)

相温文
2023-12-01

本博客已搬迁至:https://n0puple.github.io/ 此处不再更新文章

本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。

0x00 漏洞描述

最近在 CNVD 上看到的 CNVD-2021-26000,后边学弟给了一份大佬的分析文章,可惜后来找不到了,可以前台 SQL 注入,比较有意思。

0x01 漏洞影响

极致CMS1.7

0x02 漏洞分析

既然说是前台 SQL 注入,那么漏洞应该是出在 Home 文件夹下,那么就重点观察这下面的 Controller

这里的 SQL 都是这样处理的

M('message')->add($w
 类似资料: