某医院OA审计越权漏洞

admin 2022年10月18日23:32:01评论55 views字数 310阅读1分2秒阅读模式

搭建环境挖漏洞花了俩小时,审计五分钟某医院OA审计越权漏洞

烦毁来,什么破玩意,环境mysql驱动报错,是因为没添加ssl为false

先看效果

医生账号

某医院OA审计越权漏洞

管理员账号

某医院OA审计越权漏洞

用医生的cookie 替换管理员cookie,然后查看药库的药品

医生的cookie

某医院OA审计越权漏洞

管理员的cookie

某医院OA审计越权漏洞

查看药品

某医院OA审计越权漏洞

某医院OA审计越权漏洞


项目结构

某医院OA审计越权漏洞

唯一的sql语句,用的是注解方式,使用预编译语句查询

某医院OA审计越权漏洞

有个shiro组件但shiro无密钥

然后直接查看AdminController和UserController

直呼好家伙

某医院OA审计越权漏洞

id带入查询,然后返回,自己调用自己,也可以通过id进行越权

某医院OA审计越权漏洞

shiro配置了路径访问权限,但是没有对cookie做权限认证,所以产生了越权

某医院OA审计越权漏洞




原文始发于微信公众号(轩公子谈技术):某医院OA审计越权漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月18日23:32:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某医院OA审计越权漏洞https://cn-sec.com/archives/1354740.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息