文章总结: 绿盟运维安全管理系统/webconf/log/getDBType接口存在SQL注入漏洞,攻击者可利用此漏洞获取数据库敏感信息。文章提供了fofa搜索语法和Nuclei检测POC,但未提供完整的漏洞利用代码。修复建议包括联系厂商打补丁或升级版本、增加Web应用防火墙防护以及关闭互联网暴露面或设置接口访问权限。
综合评分: 75
文章分类: 漏洞分析,漏洞预警,WEB安全,渗透测试,安全工具
漏洞复现 | 绿盟运维安全管理系统 getDBType 存在SQL注入漏洞【附poc】
实战安全研究
2025年11月22日 10:00
广东
免责声明
| |
| — |
| 本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,由于传播、利用此文所提供的内容或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关,本次测试仅供学习使用。如有内容争议或侵权,请及时私信我们!我们会立即删除并致歉。谢谢! |
|
|
|
|
一、漏洞描述
绿盟运维安全管理系统 /webconf/log/getDBType 接口存在SQL注入漏洞,攻击者可利用此漏洞获取数据库敏感信息。
二、影响版本
绿盟运维安全管理系统
三、fofa语法
body="'/needUsbkey.php?username='"
四、Nuclei 检测POC
关注公众号:实战安全研究
公众号回复”nsfocus-getDBType-sql” 获取漏洞url地址
Nuclei 检测部分POC
id: nsfocus-getDBType-sql
info: name: 绿盟运维安全管理系统 getDBType 存在SQL注入漏洞 author: hamal severity: high description: 绿盟运维安全管理系统 getDBType 存在SQL注入漏洞 tags: 微信公众号(实战安全研究)
http: - raw: - |+ GET 公众号回复"nsfocus-getDBType-sql" 获取漏洞url地址 HTTP/1.1 Host: {{Hostname}} Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Accept-Encoding: gzip, deflate Accept-Language: en-US,en;q=0.9,zh-CN;q=0.8,zh;q=0.7 Connection: keep-alive User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36
matchers-condition: and matchers: - type: word part: body words: - 'qzzkq1qppqq' - type: status status: - 200
五、漏洞修复
1、建议联系厂商打补丁或升级版本。
2、增加Web应用防火墙防护。
3、关闭互联网暴露面或接口设置访问权限。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:实战安全研究 《漏洞复现 | 绿盟运维安全管理系统 getDBType 存在SQL注入漏洞【附poc】》