通达OA任意用户登录

admin 2023年8月6日20:54:35评论50 views字数 683阅读2分16秒阅读模式


本次仅提供学习交流



通达OA任意用户登录


        通达OA概述与先进技术,该系统采用领先的B/S(浏览器/服务器)操作方式,使得网络办公不受地域限。 

        Office Anywhere采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制更加强了系统安全性。


        0x0 漏洞简介

    通达OA任意用户登录,通过此漏洞攻击者可以未登录的情况下获得任意用户的cookie,从而登录到系统中。

 

        0x1 影响版本

                    2017年版

                    V11<V11.5

        0x2 漏洞复现

    使用POC获得管理员cookie


通达OA任意用户登录


然后使用浏览器替换cookie的插件,这里使用的是火狐的Cookie Quick Manager,替换掉刚刚获取的cookie


通达OA任意用户登录

 

然后带着获取的cookie访问http://目标

/general/index.php?isIE=0&modify_pwd=0

 

通达OA任意用户登录


成功登陆管理员账号


POC:

https://github.com/NS-Sp4ce/TongDaOA-Fake-User

 




手握日月摘星辰,安全路上永不止步。

                                                   - Khan攻防安全实验室


本文始发于微信公众号(Khan安全攻防实验室):通达OA任意用户登录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月6日20:54:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通达OA任意用户登录http://cn-sec.com/archives/535903.html

发表评论

匿名网友 填写信息