某医院OA审计越权漏洞

admin 2022年10月18日23:32:01评论50 views字数 310阅读1分2秒阅读模式

搭建环境挖漏洞花了俩小时,审计五分钟某医院OA审计越权漏洞

烦毁来,什么破玩意,环境mysql驱动报错,是因为没添加ssl为false

先看效果

医生账号

某医院OA审计越权漏洞

管理员账号

某医院OA审计越权漏洞

用医生的cookie 替换管理员cookie,然后查看药库的药品

医生的cookie

某医院OA审计越权漏洞

管理员的cookie

某医院OA审计越权漏洞

查看药品

某医院OA审计越权漏洞

某医院OA审计越权漏洞


项目结构

某医院OA审计越权漏洞

唯一的sql语句,用的是注解方式,使用预编译语句查询

某医院OA审计越权漏洞

有个shiro组件但shiro无密钥

然后直接查看AdminController和UserController

直呼好家伙

某医院OA审计越权漏洞

id带入查询,然后返回,自己调用自己,也可以通过id进行越权

某医院OA审计越权漏洞

shiro配置了路径访问权限,但是没有对cookie做权限认证,所以产生了越权

某医院OA审计越权漏洞




原文始发于微信公众号(轩公子谈技术):某医院OA审计越权漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月18日23:32:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某医院OA审计越权漏洞http://cn-sec.com/archives/1354740.html

发表评论

匿名网友 填写信息