Cloudlog delete_oqrs_line 未授权SQL注入漏洞复现

server/2024/10/20 19:04:49/

0x01 产品简介

Cloudlog 是一个自托管的 PHP 应用程序,可让您在任何地方记录您的业余无线电联系人。使用PHP和MySQL构建的基于Web的业余无线电记录应用程序支持从HF到微波的一般站记录任务

0x02 漏洞概述

Cloudlog delete_oqrs_line 接口存在未授权SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:icon_hash="-460032467"

cc9467f9100f4493b6d478fa6e887cf0.png

0x04 漏洞复现

PoC

POST /index.php/oqrs/delete_oqrs_line HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36
Content-Typ

http://www.ppmy.cn/server/133420.html

相关文章

nacos的使用

nacos的使用 本专栏的上一篇文章已经部署好了nacos,我们就可以使用nacos做配置中心和注册中心了。 一、配置中心 有了nacos,我们在微服务项目的配置文件里只需要做一些简单的配置就行了:服务名、服务端口、nacos的地址。其余的配置都可以用…

DGCNN代码详解(一)

以下是 knn 和 get_edge_feature 函数的逐行解释: knn 函数 def knn(x, k):inner = -2 * torch.matmul(x.transpose(2, 1), x) # (B, N, N)计算点云之间的内积,用于计算成对距离。 x.transpose(2, 1) 转置张量以便矩阵乘法。 结果是一个大小为 (B, N, N) 的张量。 xx = to…

TCP/UDP通信协议

TCP通讯时序 下图是一次TCP通讯的时序图。TCP连接建立断开。包含大家熟知的三次握手和四次挥手。 在这个例子中,首先客户端主动发起连接(connet)、发送请求,然后服务器端响应请求,然后客户端主动关闭连接。两条竖线表…

特斯联|日常|Java|后端开发

2024.9.27 一面 整个沟通下来比较轻松,技术问的比较少比较浅。 自我介绍。实习做的什么项目?介绍一下?用过Vue?前端也会吗?大概有多个页面?介绍一下简历项目?你在项目中用到了Redis和MQ&#…

MySQL中什么情况下类型转换会导致索引失效

文章目录 1. 问题引入2. 准备工作3. 案例分析3.1 正常情况3.2 发生了隐式类型转换的情况 4. MySQL隐式类型转换的规则4.1 案例引入4.2 MySQL 中隐式类型转换的规则4.3 验证 MySQL 隐式类型转换的规则 5. 总结 如果对 MySQL 索引不了解,可以看一下我的另一篇博文&…

【Linux】从 fork() 到 exec():理解 Linux 进程程序替换的魔法

1.前言 进程程序替换是指一个进程用另一个新的可执行程序来替换当前正在执行的程序,这个过程通过通过exec系列函数完成。在Linux或UNIX系统中,进程程序替换通常发生在一个进程通过fork()创建了子进程之后,子进程用exec()函数加载和执行另一个…

Kubernetes部署练习

Kubernetes详细笔记 文章目录 Kubernetes 一、Kubernetes介绍 1.1、应用部署方式演变1.2、kubernetes简介1.3、kubernetes组件1.4、kubernetes概念 二、集群环境搭建 2.1、环境规划 2.1.1、集群类型2.1.2、安装方式2.1.3、主机规划 2.2、环境搭建 2.2.1、主机安装2.2.2、环境初…

JAVA毕业设计190—基于Java+Springboot+vue的景区旅游推荐管理系统(源代码+数据库+7000字论文)

毕设所有选题: https://blog.csdn.net/2303_76227485/article/details/131104075 基于JavaSpringbootvue的景区旅游推荐管理系统(源代码数据库7000字论文)190 一、系统介绍 本项目前后端分离,分为用户、商家、管理员三种角色,带协同过滤算…