Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-43018 — CVE-2024-43018的概念验证:Piwigo 13.8.0中通过未经过滤的max_level和min_register参数实现的SQL注入,导致信息泄露和潜在代码执行。 | Kitploit
工具/GitHubGitHub/joaosilva21/cve-2024-43018
漏洞分析代码分析Web应用程序漏洞利用信息收集渗透测试
GitHubjoaosilva21/cve-2024-43018

CVE-2024-43018

CVE-2024-43018的概念验证:Piwigo 13.8.0中通过未经过滤的max_level和min_register参数实现的SQL注入,导致信息泄露和潜在代码执行。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-43018

  • 分配一个ID
  • 正式收录于CVE - Mitre数据库

目录

  • 描述
  • 使用的技术
  • 来源与汇点
  • 如何执行
  • 修复
  • 作者

描述

在针对论文 https://hdl.handle.net/10316/118126 和 https://hdl.handle.net/10316/118059 的调查过程中,发现Piwigo应用程序存在一个新漏洞。该漏洞源于在以下页面的过滤搜索中某些参数缺乏消毒处理:HOST/admin.php?page=user_list。
具体来说,Piwigo 13.8.0及更早版本在参数max_level和min_register上存在SQL注入漏洞。这些参数用于include\ws_functions\pwg.users.php文件中的ws_user_gerList函数,而该函数被ws.php文件调用,可在/admin.php?page=user_list页面以高级方式搜索用户。这可能导致通过操纵SQL查询来实现“代码执行”和“信息泄露”等后果,因此这些参数在使用于任何SQL查询之前必须进行消毒。该漏洞影响12.2.0版本,并可能影响未来版本,因为13.8.0版本已报告存在类似漏洞。

使用的技术

  1. Burp Suite
  2. Firefox

来源与汇点

上述参数(max_level和min_register)被分组到一个变量中,该变量将在执行SQL查询时使用它们: Screenshot_38 Screenshot_39

如何执行

首先进入 HOST/admin.php?page=user_list 页面 Screenshot_34

通过Firefox发送的请求中,我们可以看到存在多个参数

Screenshot_35

如果我们操纵参数max_level和min_register以包含一个引号,然后重新发送请求,将出现MySQL错误(甚至显示执行的SQL查询),这证明了这两个字段存在SQL注入漏洞。

'max_level' Screenshot_36

'min_register' Screenshot_37

修复

截至目前,开发者已针对此问题实施了一个修复方案,该方案采用白名单方法,如 https://github.com/Piwigo/Piwigo/issues/2197 所述。当然,这并不是最佳解决方案,更好的方式是添加参数化查询,但由于开发者提到的后勤原因无法实现,建议使用Web应用防火墙以增加一层额外的保护。

重要注意事项

  • 如需了解与开发者的所有讨论及分享的想法,请访问原始问题:https://github.com/Piwigo/Piwigo/issues/2197
  • 该CVE在被CVE - Mitre接受后,将在以下页面发布:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43018

作者:

  • João Silva
  • Inês Marçal
下载工具