简要描述:万达某分站sql注入。敏感信息泄露。
5 a4 `* i# _- y) u( u% i详细说明:8 M9 \# ~/ }. Y
万达scm系统登陆框sql注入。# x) \; ~! Y0 V/ N0 [2 b' [
3 c. ]4 l' T2 [3 \http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
- z' G& O% ~7 G; t9 V$ W
3 p6 c5 L+ Q5 D! c
1 v- J0 V+ u6 h' t) e500错误。
6 E, l9 x& s( s- ?7 G; E% o( l8 h$ Q( [$ S1 T/ Q
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
. n% l) Q' {. Ohttp://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
i: o, l2 W" ~1 O! Q8 f, k截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)8 y) f2 I# H, f0 ^4 h' P
经过分析,登陆验证的过程应该是:$ _9 _! g: ]5 V1 U/ y$ k( Z" ?4 u
9 i- J: F+ x# M+ _/ r取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
; x1 X$ O% p9 B) L$ i3 zhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png
" U/ k0 i4 u( H0 u& u7 n4 F) O Z# J* J5 L( M6 c6 F
oracle数据库,存在注入点。@大连万达,你怎么看?( f2 {$ b$ r; H0 u7 U
http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png, ~$ k' R6 ^: C0 Y
8 L% k; j2 K: ^/ a# w系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。9 V6 O5 h0 i: S& d4 d
漏洞证明:5 u) d) a$ M% u+ G
万达scm系统登陆框sql注入。. q% V8 G% j( x! k6 G5 d7 H4 B9 E6 x) S
9 V& z u+ L3 S9 ?7 qhttp://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
+ A, I& L. }3 [( `$ R+ i4 r. y' d& Z8 N7 j7 g5 Q
$ V0 w! e0 V" `; j, c4 I$ N' L; \500错误。
% H$ Z; w" [2 J7 n
' o2 G5 y) g j/ _2 `) @用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。$ d) h0 F3 S. ]% [9 y9 i' ]/ T. A
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png
[0 ^. {! }. V# V6 m
( T% P7 _6 Y a6 A/ t' y( c' l! i* O2 `" I
(截图有一点问题)
& p4 b4 p3 L- a! A, ~0 ^/ ~, i- L2 l, G) [
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:
: Z x; h1 @4 j h+ t i) [+ q/ _, F
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
& R% V7 {+ U y5 _" v& P7 G( j' q. S8 i/ h2 W
绕过:
2 y0 _- z5 m. y q) R4 @http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1+ @& G) U, v7 \ n% |4 c j$ \4 `
9 K; Y" r; u+ V# p. x( a. h0 C7 ]2 m0 {1 K' r( T
oracle数据库,存在注入点。@大连万达,你怎么看?- b4 b( U' {' i- L0 M s. ~; d
系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。. b8 @, w' D9 a5 |1 O3 J) c
$ s2 o2 m4 G6 y& D2 H. ?4 ^( O
修复方案:1 \" s4 Y4 \! q& W1 |/ t" y* G
。。。
+ x' d( ]( c& x' G# b/ _5 ~( o% h# @6 r$ u! E; j2 }1 S
1 \. n! k7 c% h: }3 x6 P' E厂商已经确认: ?! p9 Q; x& H/ T5 R0 F1 L4 ~- b# }' P
9 Y, I9 c- ?$ I' U4 V1 ^9 s5 E7 ^
[/td][/tr]7 Q) Q& ^$ s- D
[/table]; A2 |1 ?2 j, M$ R
1 b2 D8 i9 A7 O; C! S
; Z* u5 n. x: z) i# Q- j: e |