SQL注入.
BBScan 扫到一个git信息泄露:
使用rip-git.pl把源码下载下来.
源码审计发现一个sql注入:
open.shopex.cn\core\application\controllers\docs.php:
三个参数存在sql注入:
搜一下发现已经提交过了:
WooYun: Shopex开放平台某处SQL注入
WooYun: Shopex官方某平台存在SQL注入漏洞一枚
WooYun: ShopEx某分站存在注入
漏洞任没有修复,但上了waf.
程序是CI框架,默认过滤掉了参数中的utf-8字符,所以在关键字中插入一个%80就能绕过waf了。
继续翻代码,找到一处任意文件上传:
open.shopex.cn\core\application\controllers\uploads.php:
利用php multipart/form-data 解析漏洞来绕过waf上传php shell:
shell:
另外还有一个sql注入: