
CVE-2019-13086のPoCエクスプロイト。CSZ CMSのSQLインジェクションとファイルアップロードの脆弱性を標的とします。セキュリティテスト用の実験セットアップと再現コードが含まれます。
CVE-2019-13086の脆弱性の再現とPoC実験コード
元のCVE情報: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
実験環境: CSZ CMSアーキテクチャ+php5.4+MySQL 5.5+Apache 2.4
脆弱性の種類: SQLインジェクションの脆弱性 ファイルアップロードの脆弱性
簡単な説明: \cszcms\cszcms\core\MY_Security.phpのcsrf_show_error関数内で HTTPパケットのUser-Agentフィールドは、データベースのクエリ文に追加される前に、何の内容チェックも行われていません これがSQLインジェクションを構築できる箇所となっています
防御策:もちろん、すぐにソースコードを修正して、HTTPパケットのUAフィールドのチェックを追加することです!