免责声明:

本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!

漏洞描述

号卡系统一键即可便捷快速的为您自己打造一个独立的属于你的号卡分销商城。此系统某接口存在SQL注入漏洞。

fofa语句

icon_hash="-795291075"

漏洞复现

构造payload

1711981429394.png

nuclei验证

1711981494003.png

pocsuite3 验证

verify 验证

1711981803463.png

attack 验证

1711981701362.png
1711981589168.png

github poc总汇地址:https://github.com/AYcg/poc