0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

admin 2025年6月6日09:09:05评论26 views字数 1971阅读6分34秒阅读模式

点击上方蓝字关注我们

BEGINNING OF SPRING

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

  由于公众号推送规则改变,微信头条公众号信息会被折叠,为了避免错过公众号推送文章,敬请大家动动手指设置“星标”,完成之后可以第一时间收到推送啦。

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

0x01

      阅读须知       

Reading Instructions

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

    数字人才创研院秉承探究学习与交流的理念,一切从降低已有潜在威胁出发,所有发布的技术文章仅供参考,未经授权请勿利用文章中的技术内容对任何计算机系统进行入侵操作,否则对他人或单位而造成的直接或间接后果和损失,均由使用者本人负责

    公众号发表的文章如有侵权烦请私信联系告知,我们会立即删除并对您表达最诚挚的歉意!感谢您的理解!

    郑重声明:本文所提供的工具与思路仅用于学习与研究,禁止用于非法目的!
0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

0x02

       漏洞概述      

Vulnerability Overview

某单位深耕信息可视化领域多年,公司在智慧医疗、智慧政务、智慧教育、智慧多媒体等多个领域悉心布局,面向国内各大医院、政务服务中心、校园、政企及商场等应用场景提供多媒体数字化服务,其应用产品目前已处于一线品牌行列。

  该多媒体综合业务显示系统存在SQL注入漏洞,攻击者可以通过构造恶意代码获取敏感信息

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战
0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战
公共基础设施存在上图大屏调试现象,从一定角度来讲有损城市形象。
本文以“多媒体综合业务显示系统”为例,剖析可能存在的典型/潜在漏洞,借此希望大家引以为例,做好360°安全防护,规避隐形风险。

(仅限技术交流,禁止非授权操作!)

0x03

    漏 洞 复 现      

Vulnerability Recurrence

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

fofa:title=“多媒体综合业务显示系统

1.参照如下POC语句并做执行,登录后台后,通过延时方式去判断他的数据库名称。

GET /admin/vod/Profile/checkprofile?typeid=-1';SELEHost: {Hostname}:portUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15rv:109.0) Gecko/20100101 Firefox/119.0Accept-Encoding: gzip, deflate**************************************##其中Hostname为目标漏洞平台的实际地址或域名## 获取完整POC,关注公众号回复数字20250605

2.通过延时判断出第一位数据库名为“p”

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

3.修改第一位为a延时事件明显变小,说明存在延时注入。

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

(仅限技术交流,禁止非授权操作!)

4.参照如下POC语句并做执行,通过延时判断出第二位数据库名为“u”

GET /admin/vod/Profile/checkprofile?typeid=-IHost: {Hostname}:portUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15rv:109.0) Gecko/20100101 Firefox/119.0Accept-Encoding: gzip, deflate**************************************##其中Hostname为目标漏洞平台的实际地址或域名## 获取完整POC,关注公众号回复数字20250605
0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

5.继续通过延时判断出第三位数据库名为“b”、第四位数据库名为“l”、第六位数据库名为“s”、第七位数据库名为“h”。

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

最终获取到数据库名称为:publish

(仅限技术交流,禁止非授权操作!)

0x04

     漏洞脚本     

Vulnerability script

1.空间指纹截图如下:

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

2.关注公众号并回复:20250605获取POC脚本

(仅限技术交流,禁止非授权操作!)

0x05

     修复建议     

Repair Suggestions

1.实施产品的权限访问控制,降低互联网搜索引擎的查询。

2.加强后台认证要求(如AAAA策略等),提高口令的安全性。

3.增强关键页面的安全性,提升WEB后台的安全访问控制权限能力。

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

往期推荐 · 值得阅看

深入敌后:一场真实的内网渗透测试实录

2025-05-20

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

一款开箱即用的CTF系统,值得拥有!

2024-03-23

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

2024“领航杯”-初赛WP(二)

2024-12-11

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

漏洞复现|智慧园区综合管理平台存在未授权高危漏洞(0Day)

2024-02-05

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

壹Day|EduSoho存在文件泄露漏洞,高危!

2024-01-26

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

综合内网渗透,原来可以这么学习【附靶场】

2024-01-25

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

来自南方小土豆的网络安全应急响应合集(文末福利)

2024-01-18

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

END

原文始发于微信公众号(数字人才创研院):0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月6日09:09:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   0Day漏洞曝光!多媒体综合业务显示系统面临严峻挑战https://cn-sec.com/archives/4139022.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息