Loading
0

CVE-2021-27947 MyBB后台论坛复制SQL注入漏洞/zh-hant

免费、自由、人人可编辑的漏洞库--PwnWiki.com

,

影响版本

< 1.8.26

漏洞利用

首先创建一个论坛:

5.jpg

注意这里要配置密码为payload:

1 and sleep(10) and '

接着在options里点击copy forum,可以看到成功延时。

免费、自由、人人可编辑的漏洞库--pwnwiki.com