帝国EmpireCMS_7.5_SC_UTF8漏洞复现

一、漏洞说明
EmpireCMS 7.5版本及之前版本在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名
二、搭建环境
下载地址:http://www.phome.net/download/
然后执行:http://127.0.0.1/EmpireCMS_7.5_SC_UTF8/upload/e/install/index.php
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第1张图片帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第2张图片

输入数据库用户名密码
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第3张图片

设置管理员用户密码
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第4张图片

后台:
http://127.0.0.1/EmpireCMS_7.5_SC_UTF8/upload/e/admin/admin.php?ehash_3N8UY=ixXFxxZ4MEEqVNyWa9lU
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第5张图片

三、漏洞复现
1.进入后台
进入后台,依次访问 -> [系统]-[系统设置]-[备份与恢复数据]-[备份数据]
然后点击开始备份
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第6张图片

2.抓包改数据
抓包把tablename改为phpifno()
帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第7张图片帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第8张图片

3.访问config.php
访问备份文件目录下的config.php,将readme.txt改为config.php

帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第9张图片帝国EmpireCMS_7.5_SC_UTF8漏洞复现_第10张图片

你可能感兴趣的:(web安全)