文章总结: 本文详细介绍了对IoT设备进行安全审计的过程,通过SSH进入设备、批量反编译二进制文件、模糊搜索SQL拼接关键字等步骤,成功发现了六个SQL注入漏洞。文章提供了具体的操作命令和思路,展示了从定位目标应用到发现注入点的完整流程,对IoT安全研究人员具有实践参考价值。 综合评分: 85 文章分类: IoT安全,漏洞分析,渗透测试,安全工具
【IOT安全】IDA-NO-MCP审计+fuzz六个SQL注入
原创
挖个洞先 挖个洞先
挖个洞先
2026年8月4日 23:28 北京
在小说阅读器读本章
去阅读
“ 夜深忽梦少年事,梦啼妆泪红阑干。——《琵琶行》 ”
何意味
01
—
操作步骤
1、ssh进入设备,定位打开了.db的进程
for p in /proc/[0-9]*; do pid=${p#/proc/} hits=$(ls -l "$p/fd" 2>/dev/null | sed -n 's/.*-> //p' | grep '\.db' || true) [ -z "$hits" ] && continue cmd=$(tr '\0' ' ' < "$p/cmdline" 2>/dev/null) exe=$(readlink "$p/exe" 2>/dev/null) dbs=$(echo "$hits" | sed 's/-wal$//;s/-shm$//' | sort -u) echo "PID=$pid" echo " CMD=$cmd" echo " EXE=$exe" echo "$dbs" | sed 's/^/ DB /'done
2、cv全部二进制文件到本地,调用ida脚本批量反编译
https://github.com/P4nda0s/IDA-NO-MCP
3、模糊搜索sql拼接关键字定位目标应用列名scene_label_arr
like '%#{}#%'Get-ChildItem -Recurse -Include *.c,strings.txt *_export_for_ai | Select-String -SimpleMatch -Pattern "like '%#{}#%'"
4、查看哪些函数引用scene_label_arr
Select-String -Path decompile\*.c -Pattern 'scene_label_arr like' -List
5、跟callers定位handler进入66736C.c,确认注入点path参数
path后续流向getOrderFilterStr → strings.txt双引号拼接where path=”{}”
6、枚举出库名main
7、strings中提取接口继续第二个注入
Select-String -Path strings.txt -Pattern '/xxx/' | ForEach-Object { if ($_.Line -match '/xxx/[^ ]+') { $matches[0] } } | Sort-Object -Unique
8、接口拼接驼峰法fuzz到handler
/v1/site/map/downloadSiteAlbumMapDownloadSelect-String -Path function_index.txt -Pattern 'SiteAlbumMapDownload'
9、用户可控字段name字符串数组型参数存在注入点
10、构造数据包,注入出库名
11、依此类推挖了六个SQL注入
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:挖个洞先 挖个洞先 挖个洞先《【IOT安全】IDA-NO-MCP审计+fuzz六个SQL注入》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论