简要描述:万达某分站sql注入。敏感信息泄露。0 S6 o, `4 K( j+ j
详细说明:/ E! C' g( |' w& ^, r6 G9 u+ g
万达scm系统登陆框sql注入。
% l( v( F$ V4 p) N
9 L9 {6 t" Y$ z$ ^" ]http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%272 u0 K& M0 _, \) u, `5 H4 A
/ `, P* ]2 h; W4 o9 ]- F
4 r& x6 J% d2 r6 R! M& F' J500错误。
r: u- ~" X" @
5 _) W' L9 v% P+ p4 w* @用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
0 |: s+ F8 G; w7 j) Thttp://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png6 Q U1 ?' G6 N
截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)7 d& i; Z4 e/ x7 p
经过分析,登陆验证的过程应该是:1 I) Z$ T( g+ b0 E6 q" P
4 P" A; a6 l3 w; C# s
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
1 J. n. P& c/ R$ m/ I- Thttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png% m; w0 g E I! w1 F
1 n5 u4 q* c, P
oracle数据库,存在注入点。@大连万达,你怎么看?4 V+ m+ I: u( @7 a' n' \
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png
4 T- T% B5 ]9 y! ]7 m* l' u! ?$ h
; S9 U. ?0 s& d7 w; I9 k3 M6 n# c系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
! q- ^) X# G# n6 M4 ~漏洞证明:
6 G4 A+ O" O) z2 Q# X万达scm系统登陆框sql注入。
/ R0 [( v! B5 y/ ~+ z* x5 ]1 ?# c# w& a' [5 _0 u* R5 g6 B
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27& `" Z' ?8 u. d2 H6 Y, \8 }3 e% I
- g5 D. N1 ]; L7 b" i2 g$ @
3 S9 A8 |4 I; T0 n
500错误。/ Q* R) y" _* W/ A- z+ k
" n. D8 d# E" O9 |2 D9 R用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。, @. U; b9 |" B+ K/ ?
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png5 w, j. z) w0 h, l# `
& S7 e4 u/ }; I8 k6 Q
/ M: J( L' n* u! s3 h3 o
(截图有一点问题)
6 n" z1 V6 d" [; {4 d+ g( l5 Q4 |
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:& F) q3 a& a% o% I9 v$ L& l5 |) A
! t& [7 J+ F) `1 _% M' _" G7 m
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
4 _1 P2 B" z- D! y/ n0 D: o
* Z J! X) S* s" R0 r' l绕过:
* Y6 k. [' @1 k* O/ Whttp://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
! h6 }5 \& Y5 n- A* J7 U
. N( z, B- c- b4 i: T2 P( i7 ^: O% T
' r( f" e$ H. w) Yoracle数据库,存在注入点。@大连万达,你怎么看?" |7 \+ ^" Z2 Z* m+ K, ^
系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。) l6 o. f* a) |, x& ]
; F: P6 ^! W) V" I修复方案:( {7 I0 w, [; @# f7 {9 d1 T7 n4 Z4 G0 u7 u
。。。
! @$ s3 C. H/ r: V4 m( ?' `! p$ o1 T7 ]7 b# z: X* b; Z
' K- m6 p9 J# _
厂商已经确认+ r9 q2 ^. j$ q
9 Y: x0 P+ v& d
[/td][/tr]
( _6 T- q x3 x b8 g1 E[/table]
8 n) b& ~3 T- T' `5 k* L1 x; r, ~) ]4 k# K$ w: f4 `9 H2 q# d1 T, j4 m
% @; B' x" _! H! f" |: _ |