SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

admin 2017年5月2日12:09:41评论475 views字数 245阅读0分49秒阅读模式
摘要

2016-04-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-30: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(27) 关注此漏洞

缺陷编号: WooYun-2016-196512

漏洞标题: SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

相关厂商: 雀氏

漏洞作者: 青铜树

提交时间: 2016-04-15 10:21

公开时间: 2016-05-30 10:30

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 20

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: php+数字类型注射 管理后台对外 Mysql 后台社工

1人收藏


漏洞详情

披露状态:

2016-04-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

泄露官网所有的会员数据,以及泄露后台的各种管理员账号密码。可能导致客户流失,服务器被黑客控制,网站被劫持等

详细说明:

code 区域
www.balans.com.cn/news-details.php?id=28

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

路过此站出于本能反应手工简单测试了一下,结果发现了小惊喜,简单收集了一下资料发现这是雀氏旗下的一款产品,并且网站和雀氏的官网是挂在一台服务器上的,本能告诉我数据库目测有料。

漏洞证明:

code 区域
sqlmap.py -u www.balans.com.cn/news-details.php?id=28 --dbs

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

验证后发现该数据库确实和雀氏的官网http://www.chiaus.cn/相连

我是如何验证的呢,很简单,随便抓个member的账号密码登录看看或者手动注册一个账号然后进数据库看看有没有自己的注册信息更新在上面就知道了。

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

客户和管理员的信息完全泄露

接下来重点来了,貌似该网站是找公司定制的响应式网站,不存在什么明显的后台路径,但是作为一名安全人员我觉得光到此为止是肯定不够的,既然扫不出后台,google语法什么的也爆不出路径,那就试试社工吧,通过一系列的情报收集,我加上了给他们做网站的公司的某位客户经理的QQ嘿嘿嘿。当然一开始不能直奔主题啦,所以我先随手抓了一个他们的其他网站聊了一会,然后画风转向我们这次的目标也就是雀氏网站,大概意思就是我想做一个和雀氏差不多的网站,希望可以给点对应的信息之类的,本来想说套出对方的demo或者模板但是貌似对方说他们都是量身打造呵呵。

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

那接下来我就进行其他方面的“深入交流”了,最后终于,他们给出了一个后台demo地址,为什么我那么确定雀氏的网站后台可以外网访问呢,这里有个小技巧,我查询了他们数据库里后台管理员的登录日志,记录的IP是有显示外网的IP的,由此可以推断该网站存在外网后台。

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

OK,至此后台就到手了

SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点)

后台和账号密码都到手了,如果是一名专业化的黑帽子的话应该可以干更多嘿嘿嘿的事情吧,但是作为一个有职业道德的网络安全人员,我觉得我们点到为止就好了,毕竟我是很有职业操守的,本次的渗透测试就到此结束吧,最后感谢乌云提供此平台让我有机会和大家在此分享和交流安全技术,希望该厂商接下来能重视安全问题。

修复方案:

注入过滤,加强企业人员的安全意识以及防社工意识,重视企业的信息安全问题,听说贵公司在招信息安全工程师?要不咱们联系联系哈哈

版权声明:转载请注明来源 青铜树@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-15 16:53 | 猪猪侠 SQL注入加社工拿下自称是纸尿裤大王的某厂商(或许社工才是亮点) ( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)

    1

    纸尿裤大王

  2. 2016-04-15 18:56 | 青铜树 ( 路人 | Rank:15 漏洞数:1 | 独眼之王 并非是我)

    1

    @猪猪侠 请多关照

  3. 2016-04-16 07:44 | 玄道 ( 普通白帽子 | Rank:142 漏洞数:42 | 就是注入 就是注入 注入)

    1

    纸尿裤大王 求社工思路

  4. 2016-04-16 12:07 | 青铜树 ( 路人 | Rank:15 漏洞数:1 | 独眼之王 并非是我)

    1

    @玄道 其实我的社工是很基本很简单的,一般人也可以想到只不过大多数人不愿意尝试而已哈哈

  5. 2016-04-16 18:14 | 池寒 ( 路人 | Rank:12 漏洞数:6 | Enrich your life today, yesterday is his...)

    1

    @青铜树 "大多数人不愿意尝试"?难道很猥琐?

  6. 2016-04-16 18:57 | 西西 ( 普通白帽子 | Rank:1074 漏洞数:281 | 工欲善其事,必先利其器。)

    1

    天才第一步。

  7. 2016-04-17 11:08 | 青铜树 ( 路人 | Rank:15 漏洞数:1 | 独眼之王 并非是我)

    1

    @西西 必须纸尿裤@@

  8. 2016-04-17 11:09 | 青铜树 ( 路人 | Rank:15 漏洞数:1 | 独眼之王 并非是我)

    1

    @池寒 你知道的太多了哈哈哈

  9. 2016-05-30 10:39 | 牛奶鸡蛋 ( 路人 | Rank:8 漏洞数:2 | 日战好难,有偿拜师)

    0

    @青铜树 社工屌屌的

  10. 2016-05-30 10:46 | 牛奶鸡蛋 ( 路人 | Rank:8 漏洞数:2 | 日战好难,有偿拜师)

    0

    @青铜树 有木有企鹅交流下

  11. 2016-05-30 13:04 | Yuku ( 实习白帽子 | Rank:58 漏洞数:27 | 数据挖掘)

    0

    /smart 目录扫不出?这字典弱的。。

  12. 2016-05-30 14:33 | 凌晨G度 ( 路人 | Rank:7 漏洞数:2 | 充实的麦穗都是低着头,倒是那些空壳却昂着...)

    0

    @西西 雀氏纸尿裤?

  13. 2016-05-30 16:47 | 青铜树 ( 路人 | Rank:15 漏洞数:1 | 独眼之王 并非是我)

    0

    @Yuku 没有带详细路径的话默认是不会跳转到login.php页面的

  14. 2016-06-02 07:44 | 达子 ( 路人 | Rank:6 漏洞数:3 | 寒冷到了极致,太阳就要光临)

    0

    爬虫爬不到?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin