CloudClassroom-PHP 项目 v1.0 存在通过 SQL 注入导致的远程代码执行(RCE)漏洞。
供应商:https://github.com/mathurvishal/CloudClassroom-PHP-Project
软件链接:https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
步骤 1:访问受影响的 URL,并通过附加单引号(')修改 ?viewid=1 参数。执行此操作后,应用程序返回 SQL 错误,表明可能存在 SQL 注入漏洞。我使用 SQLmap 工具成功利用了该漏洞。通过 SQL 注入,我成功将恶意 PHP 文件上传到服务器。上传后,我利用该 PHP 文件执行系统命令,从而确认目标系统上存在远程代码执行(RCE)。




Uploading 5.PNG…


