简要描述:万达某分站sql注入。敏感信息泄露。
$ s- B' r) N& L% `0 @详细说明:: v+ g" r' d1 g
万达scm系统登陆框sql注入。
5 W& w; x5 D2 a4 U) T# B4 N( e& K" Y; U' t2 `
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
# O; ?) b2 t8 W" T# M* B2 S+ o0 W" x
4 Z O6 |( P4 @! y
500错误。
( v- J7 M$ u- y* _6 w$ W# e! ^ q7 k+ R/ }7 K7 x
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。5 b- h( ~; l" G9 C9 U8 H/ @% R
http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
/ z' a7 ?4 j/ @( |+ f截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)
- C, T5 ?, t) p5 r3 n经过分析,登陆验证的过程应该是:
5 X# L* C7 u7 E# d- {% _4 P4 L
, u" _/ }. }6 Y6 {- w9 d取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
* _% z) W9 k* b! V7 U3 Ghttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png
9 k! h/ v' u* K$ c9 n: E) E7 k7 p' ]3 ?- Z) C
oracle数据库,存在注入点。@大连万达,你怎么看?3 M8 d4 I2 `3 l$ _5 E3 z1 U
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png5 B; q7 k0 |4 Y Q- o: ^' @
3 ]! S: T4 z2 w; L% W" P; E
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
2 J; [( U. P8 g3 @+ t2 E6 k& ~漏洞证明:
; }; h: x- B P" Y3 {, E万达scm系统登陆框sql注入。
$ t" Q ^/ X6 i5 O2 ?! H2 A2 @0 u! ~- Y8 b) g
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
* g5 ~, D4 F F: m, K
$ J3 l' o' L& J9 R2 n6 N, A+ u( A( Z$ Q6 J
500错误。
9 I) E! ^8 Q0 A% V
( ?% \% a. ~ O1 o; ]8 p+ ~, R. e/ S用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
1 T5 s5 \, z/ p# W9 }http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png5 V3 }4 ]" n( `% W2 u
4 H- Q3 a7 w5 I$ K
! b, |- D- G+ R* ?" |8 Z
(截图有一点问题)5 c t, L! a% C+ N
; h- E( \0 O) Z& p+ b8 W$ R% G+ y; g2 B怎么饶都饶不过去;经过分析,登陆验证的过程应该是:
+ T9 p* O" d. H; h
. l7 d2 \* v/ O; m取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
1 R. f J: T, g8 I
" f7 `* b6 g: Q+ u6 A% ^- p# \) c绕过:! d" h4 V6 R1 F/ c8 N
http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
- y M, U) x% X0 l/ [6 @( M& n6 x* {2 y; K
2 a4 a7 d& ^' r4 _5 b S; a" d5 poracle数据库,存在注入点。@大连万达,你怎么看?
2 z7 W6 B' W9 q9 M) a4 @系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。* o8 Y4 u* @* O1 z7 H7 M
# F7 E( d9 v% |9 o3 g* E* U5 O
修复方案:. Z8 x' B4 S6 u, `5 ]: B" h
。。。
% [' U% z T( o; |* M; _* ^: S
0 Q+ K4 H, o( E {2 A0 {) D- ^8 j& ?. V& R9 t
厂商已经确认
z% {0 a/ d5 J9 u4 s* M7 `
3 S9 @; Z5 z' s[/td][/tr]/ }) [) J2 g/ P- w0 ]6 A
[/table]
8 p# S& L, U2 p y+ T8 V3 `/ Z1 k! J8 X3 e" `2 N# i
; g; l* j1 ^7 L3 h0 h5 m
|