章管家存在未授权访问,sql注入,文件上传,任意用户创建漏洞

Posted on 2024-08-15  12 Views


poc链接:https://github.com/xiubaodejiqiu/firstout

章管家/druid/index.html界面存在未授权访问漏洞

章管家存在sql注入漏洞

利用poc的token构造数据包添加sql语句,观察发现延时十秒后出现界面

任意用户创建

文件上传