神州讯盟芯管家 SQL注入漏洞-附工具

神州讯盟芯管家 SQL注入漏洞-附工具-HackBug是一个专注于网络安全-渗透测试-漏洞挖掘-暗网黑客论坛-中国黑客论坛-黑客技术-黑客团队-黑客业务-TT科技-TT黑客-TT语音-黑客服务的综合平台。
神州讯盟芯管家 SQL注入漏洞-附工具
此内容为付费资源,请付费后查看
1
暂时无法购买,请与站长联系
您当前未登录!建议登陆后购买,可保存购买订单
付费资源

漏洞概述

神州讯盟芯管家 login_confirm.jsp 接口存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xpcmdshell写入后门文件,执行任意代码,从而获取到服务器权限。

搜索引擎

FOFA:

title="神州讯盟芯管家"

4a47a0db6e20260112161416

漏洞复现

延时4秒,执行2次

fb5c81ed3a20260112161452

Sqlmap验证

10fb15c77220260112161458

自查工具

09dd8c266220260112161503

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

付费资源
1
暂时无法购买,请与站长联系
您当前未登录!建议登陆后购买,可保存购买订单