简要描述:万达某分站sql注入。敏感信息泄露。' J& G) ~' N+ r5 F) \& E2 p7 i' {
详细说明:0 z9 _2 U! W6 x' m* ^4 I
万达scm系统登陆框sql注入。
# a# Z7 Z( }( h' } `! g8 X( }; P/ M5 T v1 b) D5 }" b2 N- K/ u
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%270 W: v) z }& v2 b8 N
( d! n# F! o) D1 P! V7 l3 R4 V3 G' G+ ^6 v6 \/ c# }
500错误。3 l, P3 o! m2 q. c" x
7 ?" m! m# @6 D* F! D: p: a用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
5 J! _# d! C1 l% i: k# h4 X! |http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png& d0 d/ M$ q( h5 k
截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)
o& V+ L' L+ E9 I经过分析,登陆验证的过程应该是:
$ [$ ]' q3 t+ s4 A3 t; d* ^! q, V/ [2 m
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
+ A9 f9 U: [7 X2 y! [) i$ s8 bhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png
( A- \! g7 M6 k [
# V4 v$ R; z, }9 g8 R- C) L- goracle数据库,存在注入点。@大连万达,你怎么看?( N, n3 Y/ G, f. N
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png
' I7 _7 s( R$ I- d9 j) D+ q. g1 l4 Q- }' g/ ~$ p r0 K0 c
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
, L& C& L. C4 A2 F漏洞证明:
( h" y5 M% n/ V- t8 m( J6 c万达scm系统登陆框sql注入。
5 e5 G A$ W m4 C( }: u5 V$ Y# i: f1 R, [
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27) |$ U, H9 q k' s4 |& U2 V( ~
1 t# g6 b7 v7 w% U
9 n, m4 R9 d% }/ K500错误。
( K8 y. r- Z0 p0 Q; p y& k. E7 m4 ^0 j/ c
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。" q( ]- }1 v, B* R
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png
& r( S% x/ T+ c* U# v }% j! I% q/ G4 @9 B4 }
3 q; y/ D2 o" \' F3 B
(截图有一点问题)6 k2 M% ?8 Q7 Z+ h4 [( ^* G
" t/ @+ Y9 N: H, l+ ?& `
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:! D& `+ m3 M" \
4 v1 N! x; v* i* g取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
, X' X& l( e* U) n8 \
' z& A; |3 g+ T绕过:, u+ A4 Y n3 e: ^- n4 X
http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
! r9 ^: H7 U r9 N* Q+ R2 i# [$ J# `/ T$ ~; _" z$ I
! D5 N( g; K6 J2 T5 L
oracle数据库,存在注入点。@大连万达,你怎么看?
: e5 r4 b6 }. M0 W2 L. s* l0 f系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。
5 E i- b6 u. b, @# h( z) G: }: B7 i' O; C: X
修复方案:7 k; b8 g1 u* R# k* I$ o
。。。5 k0 [2 e( _* @" t; C
% A2 X* Y* p/ ]3 b* _, j$ ~
7 o% E: Q% `! i6 C: V7 |1 A
厂商已经确认
4 y3 L$ \: n4 j- D6 v
3 Y6 _8 X# ~. z0 a[/td][/tr]
% W3 ~1 X' j9 F5 N9 z[/table]! `/ m, ^0 v$ V. f
; e' R; Q/ f2 }
4 T$ `( I# U4 X: i |