简要描述:万达某分站sql注入。敏感信息泄露。4 h6 [$ B/ L- b6 t
详细说明:0 a4 F B. |/ t9 V! I& ]' t
万达scm系统登陆框sql注入。; `" } `! y& |7 W: O
, f2 Q9 L. v, J- v, a# t$ e& g V- `/ p
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27$ R% F6 p( [( y
! d6 {7 X/ C7 }7 |% m& C# ]; [. T/ e6 L$ D
500错误。
. ?) ?; x: D, g9 W1 m/ S- t: ^5 F9 k/ W9 ] I
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。7 t# J4 ]3 H. b; r9 v3 a
http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png" Q; e" l& T o# _4 P* B% R2 S. t7 z
截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)0 N- j, v4 |2 J9 k
经过分析,登陆验证的过程应该是:. o% d8 a$ V! ]" \# u
# }! k6 j: n+ t0 ?* z
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
+ J& O! V3 ~) d- h6 bhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png) S" j4 |9 [# b/ T' P, j
* A1 h; O' d; O! |- woracle数据库,存在注入点。@大连万达,你怎么看?7 U. o. E' y9 u6 p
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png
; w, @0 ?& P0 A1 [1 K& N" R- c1 I* ]
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
: X9 Z* q7 ^ @漏洞证明:
. Z: P7 H/ v2 b+ P1 o& g0 j! K万达scm系统登陆框sql注入。3 j/ v ]4 {8 E9 y1 H
" M5 `. K' S- j! z3 K; ^% h! W6 q: ?http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27& \# @3 V2 e- E7 w1 j7 _6 O
0 e) @: @& h/ g' t: p+ U( ?+ @
500错误。) z2 u5 c! y* O
0 K" _( E1 a. o( s! E* [9 r* Z8 V用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
" i, C7 H/ a* w$ B! A9 Dhttp://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png& H6 [4 r7 B: o& Z' Y1 K
# Q2 N3 G$ ^) _( X, x0 f+ I% {. {/ \6 W+ M" i* k$ b$ _- v7 d3 F, o
(截图有一点问题)
! v2 K; I- _+ h0 ~7 f( }8 C; R% Z! v, [- @; `
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:
# f; p5 e4 U) f9 ~3 m, ]/ H2 g; U3 P. o/ T
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。3 y0 p0 K7 h& k( D9 x# y
3 J2 Y1 h( d% @% Z; N( E$ O; H7 T绕过:( ~/ X# V) c; o) [) e
http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
9 h0 V9 ?2 K' e5 n! x- z4 R" y/ V4 Q g; T9 D
" L1 l& z' R1 e2 X& o4 t: q
oracle数据库,存在注入点。@大连万达,你怎么看?
, o) w: y2 O: H- m系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。* W; \/ K( _( @* z
0 X) N; _1 w& N3 Y: L% v0 K
修复方案:0 t7 a* a0 @3 _' s5 A
。。。
( m& Y% y- x D ~7 v
- z+ U4 H( m& k
4 P) X7 F2 ~+ b( B0 a厂商已经确认
( K: n, m8 i. D/ X) r5 i$ M8 l& m. x
[/td][/tr]0 w1 y) e S& {6 Q- w
[/table]: Y, d) S, w; X
) `+ m" e% _ F* F+ R, k
1 ~* J3 | }: f. P/ Z2 ? i& o8 s |