简要描述:万达某分站sql注入。敏感信息泄露。
' e$ J: t+ F& H1 r详细说明:, P" ^9 n" e+ Z! m" F3 M
万达scm系统登陆框sql注入。$ W. {, L+ Q8 I1 Y( N# F
, G% @' Q: j4 D6 ^+ Z6 X2 z
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27! T* a1 D; ]! t8 e. d
+ f) O+ C& T! ~- q* V W7 N; N4 J& `+ r: N4 M
500错误。( ^6 O' {$ `: F
9 Z7 H0 J( A7 |) b# v用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。1 _- P( P! h; E* r/ D! R3 P7 ]
http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
4 P" e' c- _7 ~# H9 ?截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)5 _- ~7 X: V; E# L0 J2 }
经过分析,登陆验证的过程应该是:
5 X' x5 B% l& O w E0 p5 u2 k; z
! }3 i. l- R; j, l Q, f" h4 B1 [( ?取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。) J, n; v. k x# B# q- }9 X; g
http://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png8 v' Y' n2 e( O( a. v% ]5 E a
1 W0 X0 J: U7 C+ M
oracle数据库,存在注入点。@大连万达,你怎么看?1 ^* j. j$ R, e( v+ i
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png
1 N. t1 t- t$ e$ k4 K2 }4 G2 ? [0 M; u r! E1 }
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
( w& A! Y7 o1 U# q/ Y1 p漏洞证明:8 l* _. {. y4 b- u8 m8 G" q
万达scm系统登陆框sql注入。/ G& e5 n3 v3 K* |) t) Z2 P
0 i& g. c) O9 [# W9 {- ahttp://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
: i7 N1 D! [6 k. G0 C
' z% V% M# ?6 T8 h' E) v
! \- ?. B$ x2 c4 V! f500错误。
# B4 Z& V" {7 \
; p3 B) X: M! G Z( o; G5 }- A0 O用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。* r: o9 m7 t7 K$ n* y2 F! O
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png8 ~. o- E2 G4 S& e. c: K
, c6 Z. w; {$ i$ y. o. u* h4 W
6 P5 z7 r5 g- o5 h& H7 J- a. R(截图有一点问题)
, v* s" P" O: \ X& x: `, W( M/ A
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:" W$ S( M! v {& u
9 Z/ S; U$ p7 U2 y2 ^
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。* x- h# Y' v8 C: V
- }! P0 T! ~9 [$ m绕过:- I( w, J, w" Q. w3 J- U6 T
http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
' o. d2 {7 Y4 t" i3 M/ Q' q4 \' @% p( s+ a: W0 m
* W6 @- k7 h1 d, _( G7 {
oracle数据库,存在注入点。@大连万达,你怎么看?
3 d4 G- R) R: r6 u: C" R t系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。
0 L6 j( t' \, a( R4 H$ h8 ]3 j! l4 L1 I% @
修复方案:, ]# }5 i, ^) z$ b, T
。。。
- G0 q- W2 k5 S! S
8 l9 l, C& R' V$ W5 Q% _
/ M3 q# a8 s& G, E* M0 V+ l8 g4 D厂商已经确认
: x5 k1 P9 [6 W( T, Y0 e0 Z$ ~& ?9 ]' w9 Q6 h$ x- ^/ ]1 `
[/td][/tr] R) h% r/ `. y
[/table]$ M4 s0 H$ W" e7 \' ?) J& w
/ L) _4 ~1 E. Z& d, A8 Z/ b9 r/ ?2 i+ ]% e0 `% L
|