当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0157501

漏洞标题:蓝凌EIS智慧协同平台SQL注入及GETSHELL(无需登录)

相关厂商:深圳市蓝凌软件股份有限公司

漏洞作者: loli

提交时间:2015-12-02 12:12

修复时间:2016-03-03 09:24

公开时间:2016-03-03 09:24

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-02: 细节已通知厂商并且等待厂商处理中
2015-12-04: 厂商已经确认,细节仅向厂商公开
2016-01-28: 细节向核心白帽子及相关领域专家公开
2016-02-07: 细节向普通白帽子公开
2016-02-17: 细节向实习白帽子公开
2016-03-03: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

蓝凌EIS智慧协同平台SQL注入及GETSHELL(无需登录)

详细说明:

1.sql注入
通过对手机页面进行测试,发现登陆框用户名处存在SQL注入漏洞;
http://x.x.x.x//MobileApp/login.aspx
POST请求数据包:

POST //MobileApp/login.aspx HTTP/1.1
Host: x.x.x.x
Proxy-Connection: keep-alive
Content-Length: 181
Cache-Control: max-age=0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Origin: http://x.x.x.x
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.86 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: http://x.x.x.x/MobileApp/login.aspx
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8,en;q=0.6,ja;q=0.4
Cookie: ASP.NET_SessionId=1lu21s45io3uqoan5otll045; lastolupdate=-1803072687
__VIEWSTATE=%2FwEPDwULLTEwNzI1NjM4NDcPZBYCAgMPZBYCAgEPFgIeA3NyY2RkGAEFHl9fQ29udHJvbHNSZXF1aXJlUG9zdEJhY2tLZXlfXxYBBQhyZW1lbWJlcqGgDMhqX%2B0sOW2tArLBllukk0N5&account=aaa'&password=aaa


输入单引号就报错了;

error.png


获取数据库信息:

db.png


漏洞证明:

2.getshell (数据库都是采用SA进行连接)
利用cmdshell执行系统命令

sa.png


添加用户:

test.png


获取服务器权限:

tes.png


---------------------------------------------------------------------------------------------
部分案例:
http://**.**.**.**/MobileApp/login.aspx 中粮集团
http://**.**.**.**//MobileApp/login.aspx 官网demo
http://**.**.**.**:88//MobileApp/login.aspx 赛莱拉干细胞股份公司
http://**.**.**.**//MobileApp/login.aspx 招银国金
http://**.**.**.**/MobileApp/login.aspx 和建集团
http://**.**.**.**//MobileApp/login.aspx
http://**.**.**.**:88/MobileApp/login.aspx 爱乡亲股份
http://**.**.**.**:800//MobileApp/login.aspx 格衡评估
http://**.**.**.**:88/MobileApp/login.aspx 大信控股
http://**.**.**.**:88///MobileApp/login.aspx
http://**.**.**.**/MobileApp/login.aspx
http://**.**.**.**//MobileApp/login.aspx
http://**.**.**.**:88//MobileApp/login.aspx
http://**.**.**.**:90/MobileApp/login.aspx

111.png


更多案例看官网:
http://**.**.**.**/anli/2/

修复方案:

1.过滤~~~不要有漏网之鱼;
2.数据库采用普通用户连接;

版权声明:转载请注明来源 loli@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:14

确认时间:2015-12-04 16:36

厂商回复:

CNVD确认并复现所述情况,已由CNVD通过软件生产厂商公开联系渠道向其电话和邮件通报,由其后续提供解决方案并协调相关用户单位处置。

最新状态:

2016-01-07:已经修复,感谢


漏洞评价:

评价

  1. 2015-12-10 17:47 | whynot ( 普通白帽子 | Rank:573 漏洞数:101 | 为你解冻冰河 为你放弃世界有何不可)

    果然有$ 没$太亏了哈哈