Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
MyBB <= 1.8.31:远程代码执行链
swarm.ptsecurity.com
| 漏洞 |
#rce
|
#sql-injection
|
#postgresql
|
#exploit-chain
|
#mybb
摘要
PT SWARM 披露 MyBB <= 1.8.31 的完整利用链:先通过绕过 escape_string 的 SQL 注入立足,再利用 PostgreSQL 的 pg_send_query 支持多语句执行的特性,经由模板编辑触达 eval() 执行任意代码,最终实现远程代码执行。
发布时间
2023-01-25 13:47
收录时间
2026-07-24 04:15
原文 ↗
相关内容
在 Chef Automate 中炮制 SQL 注入漏洞
(xbow.com)
CVE-2023-25157 PoC:GeoServer jsonArrayContains SQL 注入至 PostgreSQL RCE
(gist.github.com)
CVE-2026-17543 PoC:PHP ext-pgsql 反斜杠逃逸 SQL 注入
(github.com)
串联 N-day 漏洞攻陷一切:第六部分——Windows 内核 LPE:获取 SYSTEM 权限
(theori.io)
串联 N-day 漏洞攻陷一切:第三部分——Windows 驱动 LPE:从 Medium 到 System
(theori.io)
Metabase 密码重置中的严重 SQL 注入漏洞:CVE-2026-72898
(bishopfox.com)
返回