漏洞概要
关注数(24)
关注此漏洞
漏洞标题:espcms 二次注入一枚
提交时间:2013-07-21 23:17
修复时间:2013-10-19 23:18
公开时间:2013-10-19 23:18
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-07-21: 细节已通知厂商并且等待厂商处理中
2013-07-22: 厂商已经确认,细节仅向厂商公开
2013-07-25: 细节向第三方安全合作伙伴开放
2013-09-15: 细节向核心白帽子及相关领域专家公开
2013-09-25: 细节向普通白帽子公开
2013-10-05: 细节向实习白帽子公开
2013-10-19: 细节向公众公开
简要描述:
espcms 二次注入一枚
详细说明:
1:通过 $alias 二次注入来控制sql
用户昵称 $alias 从数据库查询出来 未过滤
interface/member.php
//查询出来时 无 addcslashes 可造成二次注入
虽然cookie 加密 无法逆向,但是已经可以通过控制 $alias 来生成 某些sql 进行注入
2:$this->ec_member_username 注入
public\class_connector.php 文件 中
$this->ec_member_username 利用 1 来控制 sql (无视 gpc ,无视单引号)
随便找到一个调用 $this->ec_member_username 的地方
如 interface\membermain.php 文件中 修改密码处
调用了 $this->ec_member_username 可以进行注入
3:注入利用
经过 1,2 分析 一次完整的注入攻击
登录 => 编辑资料(写入注入 payload) =>退出 =>登录 =>设置cookie(ec_member_username =ecisp_member_info)=> 修改密码 => sql 注入
比如我要修改 所有会员的密码
编辑资料 昵称处填写 ' or 1=1 # 然后重新登录 修改cookie中 ec_member_username 的值为 ecisp_member_info的值
新旧密码不要相同 此时的 sql 语句为:
打完收工
漏洞证明:
如上 3 一系列xxoo
sql 语句为 :
即可中出
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2013-07-22 10:40
厂商回复:
感谢您的提供,我们会尽快修复。
最新状态:
暂无
漏洞评价:
评论
-
2013-07-21 23:34 |
w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )
-
2013-07-21 23:35 |
索尘 ( 路人 | Rank:25 漏洞数:3 | Focus on web security. 关注网络,爱生活...)
-
2013-07-21 23:35 |
kimdle ( 路人 | Rank:0 漏洞数:1 | @kimdle)
-
2013-07-21 23:38 |
hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)
-
2013-07-21 23:39 |
Edrea ( 路人 | Rank:4 漏洞数:1 )
-
2013-07-21 23:39 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-07-21 23:39 |
z7y ( 实习白帽子 | Rank:57 漏洞数:9 | 关注技术与网络安全)
-
2013-07-21 23:45 |
鸟嘌呤 ( 路人 | Rank:2 漏洞数:1 | 热爱生活,热爱网络)
-
2013-07-21 23:47 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-07-21 23:55 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-07-22 08:29 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-07-22 08:45 |
Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)
-
2013-07-22 08:48 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-07-22 08:55 |
有妹子送上 ( 实习白帽子 | Rank:89 漏洞数:28 | 杭州最帅的男人)
-
2013-07-22 09:34 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-07-22 13:43 |
lxsec ( 实习白帽子 | Rank:97 漏洞数:16 | 专注XSS学习中......)
-
2013-07-23 15:29 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
Yaseng v5 !!!!!!!!!!!!!!!!!!!!!1
-
2013-07-25 17:17 |
猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)
-
2013-07-25 18:21 |
Yaseng ( 实习白帽子 | Rank:62 漏洞数:7 | 干)
-
2013-08-14 10:03 |
saline ( 普通白帽子 | Rank:231 漏洞数:32 | Focus On Web Secur1ty)
-
2015-03-16 14:40 |
菜鸟执死鸡 ( 路人 | Rank:4 漏洞数:2 | 菜鸟一枚,过来瞻仰各位大神)
-
2015-06-06 15:36 |
G9sT的测试 ( 路人 | Rank:0 漏洞数:1 | 我不是roots01)