漏洞概要
关注数(24)
关注此漏洞
漏洞标题:海尔集团之9当SQL Injection遭遇SSL
提交时间:2013-08-10 08:58
修复时间:2013-09-24 08:58
公开时间:2013-09-24 08:58
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-10: 细节已通知厂商并且等待厂商处理中
2013-08-13: 厂商已经确认,细节仅向厂商公开
2013-08-23: 细节向核心白帽子及相关领域专家公开
2013-09-02: 细节向普通白帽子公开
2013-09-12: 细节向实习白帽子公开
2013-09-24: 细节向公众公开
简要描述:
小胖子正在暴走!!
小胖子已经如同神一般了!!求求谁去杀了他吧!!
这回不是老系统了吧,我找到了你们的新C段,哈哈
详细说明:
系统地址:
海尔TRC系统https://58.56.128.8/tcs
其实SQL Injection遭遇SSL的时候是很难过的,常规工具不好用,直接停止工作,所以需要抓一下SSL的包。
这个过程我想我会写一个drops到乌云。
登陆的地方没有验证,但是貌似又预编译,没射成功,就找到了如下地址。
https://58.56.128.8/tcs/Frm_HaierCustReg.aspx
在这里注册的时候,检测用户名时候可用,直接带进数据库查询的,导致注入。
千辛万苦抓了包。
肯定是注入了。
数据库权限永远很高
得到的数据库,想进去看看jump了下表,抱歉。
数据库
漏洞证明:
修复方案:
0x1:账户权限过高。
0x2:过滤。任何post都不能放过,SSL也不是万能的。
版权声明:转载请注明来源 小胖子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2013-08-13 08:53
厂商回复:
感谢 @小胖子 的工作。
漏洞描述:在客户注册时进行账号测试的时候使用了数据库的管理员用户,导致可以访问系统表,可以查询到TCS系统中的数据表。这个漏洞预计在2013-08-13晚上程序发布时修复。
请白帽子们持续友好监督海尔信息安全工作,非常感谢。
另外1,我看经常有人评论或留言时出现错误,现给各位普及一下:海尔不是国企。
另外2,海尔有人做网络,但是海尔首先是制造业,并不是IT业,百度、淘宝、新浪等有一样有漏洞,海尔也不可避免,能有各位帮助监督整改,海尔表示非常感谢。
另外3,海尔希望曝出问题和漏洞,然后针对性整改,就像当年张首席砸冰箱一样,条条大路通罗马,保证质量的友好真诚行为,海尔一概接受,并不会出现抓狂情况。
以上,仅供参考,如有不明,请跟贴。
最新状态:
暂无
漏洞评价:
评论
-
2013-08-10 09:01 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2013-08-10 09:05 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-08-10 09:16 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-08-10 09:19 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-08-10 09:24 |
小痞子 ( 普通白帽子 | Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
-
2013-08-10 09:25 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-08-10 09:37 |
小痞子 ( 普通白帽子 | Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
-
2013-08-10 11:05 |
随时回来 ( 实习白帽子 | Rank:41 漏洞数:11 | 今年收成不好,喂的猪一点都没长,明早还得...)
-
2013-08-10 11:08 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-08-10 11:09 |
随时回来 ( 实习白帽子 | Rank:41 漏洞数:11 | 今年收成不好,喂的猪一点都没长,明早还得...)
-
2013-08-10 12:00 |
随时回来 ( 实习白帽子 | Rank:41 漏洞数:11 | 今年收成不好,喂的猪一点都没长,明早还得...)
@小胖子 胖子哥 能顺带帮我拿一个冰箱不,天气热,家里的饭菜经常过期
-
2013-08-10 12:12 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
-
2013-08-10 22:17 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
海尔还真是麻烦,没人做网络啊、、、http://www.haierabc.com/
-
2013-08-10 22:25 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@灬相随灬 我靠,还有这个玩意儿啊。。。扫C段扫死我了~~~目测这里面一大半的系统被我拿下了~我都提交到12了,只是管理员还没来得及审核~~~
-
2013-08-10 23:17 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
@小胖子 额...合理运用搜索引擎....net 和.com 会出来一大堆后台。。。
-
2013-08-10 23:30 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@灬相随灬 还有很多其他域名哟,能搜索出来的基本都搞了~除了几个IBM的和cisco的
-
2013-08-11 00:13 |
txcbg ( 普通白帽子 | Rank:391 漏洞数:53 | 说点什么呢?)
-
2013-08-11 01:09 |
z7y ( 实习白帽子 | Rank:57 漏洞数:9 | 关注技术与网络安全)
-
2013-08-13 09:09 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@小痞子 @乐乐、 @随时回来 @灬相随灬 @txcbg @z7y @VIP @xsser @海尔集团 @疯狗 @Finger 来看看厂商回复啊,这样的厂商真的是碉堡了,漏洞反馈可以说是乌云最好的,果断去厂商主页好评,@海尔集团 要是能送个电视什么的,就好了,哈哈哈哈
-
2013-08-13 09:09 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-08-13 09:38 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
-
2013-09-24 23:08 |
softbug ( 实习白帽子 | Rank:66 漏洞数:10 | 为人类设计最好的软件,解放人的双手,一起...)
-
2013-09-25 09:30 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
哈哈,其实海尔作为厂商,回复的字挺多的,感觉还算有诚意