某堡垒机 0 day sql注入漏洞

简介: 某堡垒机 0 day sql注入漏洞

640.png

一、漏洞简述

   某网络安全审计系统存在SQL注入漏洞。攻击者可利用漏洞接管堡垒机平台。

二、挖洞过程

   在一次攻防演练中,前台getshell后发现该服务器有来自堡垒机的登录连接,于是想通过接管堡垒机权限来进行横向渗透。

       Web访问该网站80端口,进行一系列的sysadmin密码测试未果,放弃。

       SSH访问该平台的5107业务端口,尝试一遍所有的弱密码以及默认密码未果,随即怀疑是否存在sql注入,由于不了解数据库表结构,所以在实际产品中拿到登录接口文件并结合现有实际环境进行分析,果然存在注入漏洞。

640.png

找见密码表t_user,直接实际环境进行测试(执行成功后没有回显),发现可行。

   于是构造payload,进行测试,发现可行。

640.png

于是对管理员用户进行update操作,直接拿下堡垒机。


Payload:';/**/update/**/t_user/**/set/**/password='***'/**/where/**/name='sysadmin'--/**/

三、漏洞详述

   通过ssh实现sql注入,update或者insert句进行添加或者更改用户秘钥。


相关文章
|
3天前
|
SQL 安全
jeecg-boot sql注入漏洞解决
jeecg-boot sql注入漏洞解决
25 0
|
3天前
|
SQL 关系型数据库 MySQL
0基础学习SQL注入之万能账号密码(BUUctf例题-[极客大挑战 2019]EasySQL1)
0基础学习SQL注入之万能账号密码(BUUctf例题-[极客大挑战 2019]EasySQL1)
|
3天前
|
SQL NoSQL 关系型数据库
一个基于 BigQuery 的 SQL 注入挖掘案例
一个基于 BigQuery 的 SQL 注入挖掘案例
8 0
|
3天前
|
SQL 测试技术 网络安全
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
27 0
|
3天前
|
SQL 安全 关系型数据库
SQL 注入神器:SQLMap 参数详解
SQL 注入神器:SQLMap 参数详解
|
3天前
|
SQL 存储 Java
如何避免SQL注入?
【4月更文挑战第30天】如何避免SQL注入?
25 0
|
3天前
|
SQL 安全 PHP
【PHP 开发专栏】PHP 防止 SQL 注入的方
【4月更文挑战第30天】本文介绍了PHP防止SQL注入的策略,包括理解SQL注入的原理和危害,如数据泄露和系统控制。推荐使用参数化查询(如PDO扩展)、过滤和验证用户输入,以及选择安全的框架和库(如Laravel)。此外,强调了保持警惕、定期更新维护和开发人员安全培训的重要性,以确保应用安全。
|
3天前
|
SQL 存储 安全
|
3天前
|
SQL Oracle 关系型数据库
常见 SQL 注入绕过方法
常见 SQL 注入绕过方法
|
3天前
|
SQL Oracle 关系型数据库
利用 SQL 注入提取数据方法总结
利用 SQL 注入提取数据方法总结