原文:通达OA任意用户登录和后台GetShell漏洞复现

本文仅为了学习交流,严禁非法使用 随笔仅为平时的学习记录,若有错误请大佬指出 .分析一下存在漏洞文件 logincheck code.php 从代码中我们可以控制的有UID,CODEUID然后判断 login codeuid是否存在,不存在或者为空就退出,然后将获取的UID,带入到sql语句进行查询,后面会验证查询的结果,如果信息核对正确,则将个人信息放入到SESSION中,UID 的时候默认是管 ...

2020-05-10 22:13 0 1905 推荐指数:

查看详情

通达OA 11.2后台getshell漏洞复现

通达OA 11.2后台getshell漏洞复现 一、漏洞描述 通达OA 11.2 "组织"-》"管理员"-》附件上传处存在任意文件上传漏洞,结合 "系统管理"-》"附件管理"-》"添加存储目录",修改附件上传后保存的路径,最终导致getshell 二、漏洞影响版本 通达OA 11.2 ...

Thu Sep 03 18:45:00 CST 2020 0 1516
漏洞复现--通达OA前台任意用户伪造登录漏洞

0X01.漏洞简介: 通达OA采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制更加强了系统安全性。 0X02.漏洞描述 ...

Fri Jun 05 00:52:00 CST 2020 1 686
通达OA 前台任意用户登录漏洞复现

通达OA 前台任意用户登录漏洞复现 一、漏洞描述 通达OA是一套国内常用的办公系统,其此次安全更新修复的高危漏洞任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员) 二、漏洞影响版本 通达OA < ...

Thu Sep 03 01:25:00 CST 2020 0 1393
通达OA前台任意用户登录漏洞复现分析

漏洞概述 通达OA是一套国内常用的办公系统,其此次安全更新修复的高危漏洞任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员)。 影响版本 通达OA 2017 通达OA V11.X<V11.5 环境搭建 exe直接搭 ...

Thu May 07 07:43:00 CST 2020 0 1393
通达OA前台任意用户登录漏洞复现

0x00 漏洞概述 通达OA是一套国内常用的办公系统,其此次安全更新修复的高危漏洞任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员)。 0x01 影响版本 通达OA 2017版 通达OA V11.X<V11.5 ...

Thu Apr 23 09:41:00 CST 2020 0 3382
通达OA 前台任意用户登录漏洞复现

漏洞描述 通达OA是一套办公系统。通达OA官方于4月17日发布安全更新。经分析,在该次安全更新中修复了包括任意用户登录在内的高危漏洞。攻击者通过构造恶意请求,可以直接绕过登录验证逻辑,伪装为系统管理身份登录OA系统。 影响范围 通达OA < 11.5.200417版本 通达 ...

Fri Apr 24 18:48:00 CST 2020 0 2801
通达oa getshell漏洞复现

一、实验环境 靶机环境 win7 192.168.73.129 攻击机环境 win10 192.168.73.1 二、漏洞复现 2.1任意用户登录后台文件上传getshell(V11.X<V11.5/2017) 靶机下载通达 oa 2017 ...

Wed Oct 07 06:01:00 CST 2020 0 468
通达OA 11.7 后台sql注入getshell漏洞复现

通达OA 11.7 后台sql注入漏洞复现 一、漏洞描述 通达OA 11.7存在sql注入 二、漏洞影响版本 通达oa 11.7 利用条件:需要账号登录 三、漏洞复现 1、下载通达OA 11.7,https://cdndown.tongda2000.com/oa/2019 ...

Fri Sep 18 23:16:00 CST 2020 0 2579
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM