当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152623

漏洞标题:中国电影股份影片管理平台一处sql注入(多个电影信息泄露/煎饼侠/花都之恋/笔仙魔咒/琅琊榜)

相关厂商:中国电影股份有限公司

漏洞作者: 小龙

提交时间:2015-11-07 18:14

修复时间:2015-12-22 18:16

公开时间:2015-12-22 18:16

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-07: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-12-22: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

中国电影集团公司作为主发起人联合中国国际电视总公司、央广传媒发展总公司、长影集团有限责任公司、江苏省广播电视集团有限公司、中国联合网络通信集团有限公司、北京歌华有线电视网络股份有限公司、湖南电广传媒股份有限公司7家单位共同发起设立中国电影股份有限公司。

详细说明:

http://fx1.zgdygf.com/


1.png


有注入
1'or'1'='1
登陆进去

2.png


发现这个权限不是我们想要的。呵呵
咦~ 有合同

3.png


发现合同了,然后查看抓包能否改成其他的呢?
把乙方换掉就证明越权了。

5.png


我们看到乙方已经不是太平洋影视了

6.png


7.png


注入
为毛要在里面找注入?洞主2b
是因为我在主站登陆哪里用sqlmap跑不到数据
这个历史合同查询就可以跑到。。。

8.png


9.png


最后用这个'or 1=1--杀入后台

10.png


看看功能吧
硬盘发运信息表

11.png


进来一定要看下万达的信息-。- 不然白进了

12.png


共202条 当前1/2页 每页200条
全部加起来应该有千位数了
最主要的功能来了
影片发行

13.png


14.png


煎饼侠。。。

15.png


16.png


员工档案:

17.png


18.png


共102条

漏洞证明:

史努比:花生大.(2015-11-06~2015-12-05)绝命海拔(2015-11-03~2015-12-02)精灵旅社2(2015-10-27~2015-11-26)007:幽灵党(2015-11-13~2015-12-12)火星救援(2015-11-25~2015-12-24)小飞侠:幻梦启.(2015-10-22~2015-11-21)移动迷宫2(2015-11-04~2015-12-03)名侦探柯南:业.(2015-10-23~2015-11-23)饥饿游戏3:嘲笑.(2015-11-20~2015-12-19)小王子(2015-10-16~2015-11-16)玩命速递:重启.(2015-11-20~2015-12-20)蚁人(2015-10-16~2015-11-15)幸存者(2015-10-18~2015-11-17)十七岁(2015-10-30~2015-11-30)海绵宝宝(2015-12-01~2015-12-31)  
国 产 十月初五的月光.(2015-11-20~2015-12-20)遭遇海明威(2015-11-20~2015-12-20)我的青春期(2015-11-11~2015-12-13)坏蛋必须死(2015-11-27~2015-12-27)一刻十年(2015-11-24~2015-12-23)痞子·洛克(2015-11-20~2015-12-19)年少轻狂(2015-11-13~2015-12-13)男二本色(2015-11-13~2015-12-13)花都之恋(2015-11-03~2015-12-02)钢铁,是这样炼.(2015-10-30~2015-11-29)时尚女郎之女人.(2015-11-06~2015-12-05)我的诗篇(复映.(2015-11-01~2015-12-01)剩者为王(2015-11-06~2015-12-05)水晶女孩(2015-10-28~2015-11-27)我的处女地(2015-10-28~2015-12-03)我是证人(2015-10-30~2015-11-29)冏贼(2015-10-30~2015-11-29)前任2:备胎反击.(2015-11-06~2015-12-06)藏羚王(复映).(2015-11-20~2015-12-20)激战黎明(2015-11-06~2015-12-06)幸福很囧(复映.(2015-10-29~2015-11-29)雨夜惊魂(2015-11-05~2015-12-05)半夜叫你别回头.(2015-10-30~2015-11-30)回到被爱的每一.(2015-10-27~2015-11-30)兔子镇的火狐狸.(2015-10-30~2015-12-06)浪漫天降(2015-10-23~2015-11-23)山河故人(2015-10-30~2015-11-29)猛龙特囧(2015-10-23~2015-11-22)魔比斯环(2015-10-30~2015-11-30)陪安东尼度过漫.(2015-11-13~2015-12-13)喜马拉雅天梯(2015-10-16~2015-11-15)魔卡行动(2015-10-16~2015-11-15)探灵档案(2015-10-23~2015-11-23)家在水草丰茂的.(2015-10-23~2015-11-23)龙在哪里?(2015-10-23~2015-11-22)笔仙魔咒(2015-10-16~2015-11-22)天各一方(2015-10-09~2015-11-08)莫日根(2015-10-17~2015-11-17)妈妈 让我再爱.(2015-10-01~2015-11-11)家有虎妻(2015-10-01~2015-11-11)既然青春留不住.(2015-10-23~2015-11-22)心迷宫(2015-10-16~2015-11-15)零点杀机(2015-10-16~2015-11-15)极地大反攻(2015-10-01~2015-11-08)铁血残阳(2015-09-17~2016-03-17)男神时代(2015-09-02~2015-11-30)情满人间(复映.(2015-08-01~2015-12-31)我的早更女友(2014-12-12~2015-11-12)周恩来的四个昼.(2013-07-19~)

修复方案:

写了这么多,来个大厂商把-。-

版权声明:转载请注明来源 小龙@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)