万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC

admin 2025年5月25日23:47:14评论37 views字数 727阅读2分25秒阅读模式
01

漏洞概述
万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp 存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码,站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

02
搜索引擎
FOFA:
title="万户ezOFFICE协同管理平台" || title="ezOFFICE协同管理平台" || title="Wanhu ezOFFICE" || title="ezOffice for iPhone" || body="EZOFFICEUSERNAME" || body="whirRootPath" || body="/defaultroot/js/cookie.js" || header="LocLan" || (banner="/defaultroot/sp/login.jsp" && banner="Set-Cookie: JSESSIONID=") || (header="Set-Cookie: OASESSIONID=" && (title="ezOFFICE" || body="whir.util.js" || body="var ezofficeUserPortal_ = Cookie("ezofficeUserPortal");"))
万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC
03
漏洞复现
延时4秒
万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC
sqlmap验证
万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC
04
自查工具

nuclei

万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC

afrog

万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC

xray

万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC
05
修复建议

1、关闭互联网暴露面或接口设置访问权限

2、升级至安全版本

06

原文始发于微信公众号(Nday Poc):万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月25日23:47:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POChttps://cn-sec.com/archives/4096975.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息