普华Powerpms Reg.ashx SQL注入漏洞


漏洞简介

普华PowerPMS是上海普华科技发展股份有限公司旗下一款项目管理信息平台。其PowerPMS系统Reg.ashx接口存在SQL注入漏洞,攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

影响版本

fofa语法

app="普华科技-PowerPMS" || body="Power.login.init" && body="Power.ui.warning" && body="Power_login_btn"

漏洞分析

看下Reg.ashx的实现逻辑

if (context.Request["hum"] != null && context.Request["hum"].ToString().Length > 0)
{
    string HumId = context.Request["hum"];
    Power.Systems.StdSystem.HumanBO bo = Power.Systems.StdSystem.HumanBO.FindByKey(HumId);
    if (bo != null)

当 hum 参数不为空且长度大于0时,进入Power.Systems.StdSystem.HumanBO使用FindByKey来查找,这个属于老熟人了。使用FindByKey查找,无过滤或校验,因此造成SQL注入漏洞,就是朴实无华。

漏洞复现

weixin3.0/Reg.ashx

weixin3.0/static/Reg.ashx

PowerMobile2/Reg.ashx

逻辑一样

POST /weixin3.0/Reg.ashx HTTP/1.1
Host: powerpms.mrxn.net
Content-Type: application/x-www-form-urlencoded

hum=SQLI_POC

通过报错注入成功在响应回显数据库版本信息


手机扫码阅读

普华Powerpms OfficeService.aspx SSRF+文件读取漏洞

2025如何将域名从namesilo转移到Cloudflare

评 论