正方教务系统sql注射以及设计缺陷

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 使用正方教务系统的高等院校众多,因此版本不一。设计缺陷存在于大部分版本,通过此设计缺陷进入系统可以利用访客权限进行SQL注射攻击 ### 详细说明: 以湖南工业大学为例 http://218.75.208.58:83/ [<img src="https://images.seebug.org/upload/201212/2615174694569c44e62c643ad78837e45ba76685.png" alt="default page" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201212/2615174694569c44e62c643ad78837e45ba76685.png) 默认访问,需要通过用户名 密码 以及验证码进行登录认证 通过链接http://218.75.208.58:83/default5.aspx访问,发现只需要用户名和密码就能进行登录认证了,此处可用brute force方式得到不少弱口令。 [<img src="https://images.seebug.org/upload/201212/26152153bb533ccaf12a6308b0fed91382d032ed.png" alt="shit one" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201212/26152153bb533ccaf12a6308b0fed91382d032ed.png) 通过default5认证访客身份进入系统,即可访问bm_main.aspx以及其他几个资源,注射点存在于 http://218.75.208.58:83/bm_main.aspx?xh=jwc ### 漏洞证明: [<img src="https://images.seebug.org/upload/201212/261526420574838256a7884054137624ab11b0c0.png" alt="颤抖吧" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息