0day1-天目MVC管理系统前台存在SQL注入漏洞

天目MVC网站管理系统存在sql注入

版本:T-1.24 Final

官网:https://www.temmoku.cn/

漏洞文件:\temmoku\controller.php

Decode函数:\temmoku\functions.php

获取配置中的md5项为加密key。

默认使用了硬编码,为空,导致加密,解密可控。

Cookie_Login函数:\temmoku\lib\user.php

拼接成字符串,带入where方法造成sql注入。

因为controller.php文件属于控制器基类,所有控制器都继承他,所以可以直接触发。


漏洞利用:

想payload?没门。

附:重点在文章,而不在exp,开头给出了源码下载地址。

文章仅做学习交流,切勿用于非法操作,该漏洞很早以前已经提交cnvd了,并已修复。

你可能感兴趣的:(0day1-天目MVC管理系统前台存在SQL注入漏洞)