午后阳光——纯粹原创空间

转载请邮件联系,谢绝盈利机构转载 音乐教育了我们...

  DonewsBlog  |  Donews首页  |  Donews社区  |  Donews邮箱  |  我的首页  |  联系作者  |  聚合   |  登录
  9篇文章 :: 0篇收藏:: 3篇评论:: 0个Trackbacks

公告


qq:828345
MSN:
tomqq2020@hotmail.com
职业生涯:
从事网络安全设备的开发,IDS,sslvpn,数据库网络审计,漏洞研究。 精通网站脚本语言以及web安全;精通wap,phs开发;主要使用语言为c/c++,java,主要开发平台为linux。
2004年毕业于四川大学计算机应用专业,硕士学历。毕业后进入某研究所从事安全设备研发;目前在某外企从事ssl-vpn的研发。

文章

收藏

相册

我得好朋友

存档


正在读取评论……


1、             概述

Oracle Database是一款商业性质大型数据库系统。Oracle处理DIRECTORY对象存在问题,远程攻击者可以利用这个漏洞遍历目录执行文件操作。

用于Oralce数据库的Directory对象用于执行访问文件系统的功能,用户要访问文件系统必须创建一个Directory对象并赋于相应的权限,这个对象指向文件系统上的一个目录,服务器进程对于用户指定的目录字串没有充分的过滤,远程攻击者可能利用特定的字串输入遍历文件系统执行文件操作。

 

2、             影响系统

Oracle Oracle8i

Oracle Oracle9i Standard Edition 9.2.0.4

Oracle Oracle9i Standard Edition 9.2.0.1

Oracle Oracle9i Personal Edition 9.2.0.4

Oracle Oracle9i Personal Edition 9.2.0.1

Oracle Oracle9i Enterprise Edition 9.2.0.4

Oracle Oracle9i Enterprise Edition 9.2.0.1

Oracle Oracle10g Application Server 9.0.4.0

Oracle Oracle10g Application Server 10.1.0.2

Oracle Oracle10g Enterprise Edition 9.0.4.0

Oracle Oracle10g Enterprise Edition 10.1.0.2

Oracle Oracle10g Personal Edition 9.0.4.0

Oracle Oracle10g Personal Edition 10.1.0.2

Oracle Oracle10g Standard Edition 9.0.4.0

Oracle Oracle10g Standard Edition 10.1.0.2

 

3、             真机验证

2台机器作为测试用机。219装有Oracle服务端,版本是10.1.0.2。首先,我们用217的客户端sqlplus连上219的服务端,然后首先在Oracle上创建一个Directory对象,命令是:

 

然后,创建一个SQL过程,其中调用了有问题的函数,传入恶意参数,即大量的\\.\\.\\.\\.\\.````

      

 

如何检验攻击是否成功?登陆219,搜索这个可疑文件,

 

 

我们可以看见,恶意命令超越了权限,在Oracle根目录下随意建立了一个文件。同理可以如此的修改和删除宿主系统目录下的任意文件。

 

数据通信抓包结果:

在第203帧抓住了恶意请求数据包,如下:

 

附件:抓包文件unbreakable (需要ethereal打开)

 



Trackback: http://tb.donews.net/TrackBack.aspx?PostId=1184722


[点击此处收藏本文]  发表于2007年07月09日 11:40 PM




正在读取评论……

发表评论

大名:
网址:
验证码
评论