天目MVC网站管理系统存在sql注入
版本:T-1.24 Final
官网:https://www.temmoku.cn/
漏洞文件:\temmoku\controller.php
获取配置中的md5项为加密key。
默认使用了硬编码,为空,导致加密,解密可控。
Cookie_Login函数:\temmoku\lib\user.php
拼接成字符串,带入where方法造成sql注入。
因为controller.php文件属于控制器基类,所有控制器都继承他,所以可以直接触发。
漏洞利用:
想payload?没门。
附:重点在文章,而不在exp,开头给出了源码下载地址。
文章仅做学习交流,切勿用于非法操作,该漏洞很早以前已经提交cnvd了,并已修复。