Loading
0

CVE-2021-27946 MyBB民意调查中投票数量SQL注入漏洞/es

PWNWIK.COM==免费、自由、人人可编辑的漏洞库

,

Versión afectada

< 1.8.26

Explotar

Primero crea una publicación:

1.jpg

Luego configure la votación:

2.jpg

Editar voto (esquina inferior derecha)

Insertar carga útil: (aquí se usa la vulnerabilidad de verificación de inyección retrasada)

1' and sleep(10) and '

3.jpg

Tire hacia la parte inferior Opciones de moderación, seleccione mover / copiar hilo

4.jpg

Haga clic en el botón mover / copiar hilo, capture el paquete y analícelo, y descubra que el retraso es exitoso y la verificación es exitosa

免费、自由、人人可编辑的漏洞库