美文网首页
记一次某OA系统漏洞挖掘

记一次某OA系统漏洞挖掘

作者: CSeroad | 来源:发表于2024-06-23 23:17 被阅读0次

前言

在一次攻防演练中遇到了某OA,未授权漏洞全部经过了认证,好在细节的挖掘成功getshell。

获取源码

image.png

先简单测试一下,用户名密码加密验证码有效,无法进行暴力破解。
寻找指纹,hunter搜索到同框架系统。

image.png

随便找了一个站点,admin/123456 登录系统。在系统内部寻找文件上传功能,成功getshell拿到源码。

image.png

未授权

在该系统里发现多个未授权上传页面。但在目标环境上访问全部302跳转。

image.png

一个一个寻找过于麻烦,不如获取所有的aspx、ashx文件进行遍历访问。

image.png image.png

成功发现Ueditor 编辑器

image.png

但在目标环境上访问状态码显示550

image.png

目标getshell

停下来整理目标信息的时候发现在之前测试发现上传文件会保存在8022端口上。
这里改变端口重新fuzz路径。
发现存在FileUpload.ashx、MobileFileUpload.ashx上传页面。

image.png

FileUpload.ashx测试发现为白名单,且存在云waf。

image.png

MobileFileUpload.ashx可以进行任意文件上传。在boundary后加TAB键成功绕过云waf。

image.png

成功getshell。

image.png

相关文章

  • 黑客渗透笔记 办公OA系统漏洞攻击

    ​黑客渗透笔记 办公OA系统漏洞攻击 黑客花无涯 带你走进黑客世界系列文章 学习黑客经典书籍 网络黑白 某宝有售 ...

  • 你确定不留意一下这个接收纯生信的非OA期刊吗?

    在很多人眼里只有OA期刊会接纯生信数据挖掘的文章,其中并不是这样的。有很多非OA期刊也是会接收纯生信数据挖掘的文章...

  • 记某cms的漏洞挖掘之旅

    任意文件写入 这个 cms 是基于 thinkphp5.1 的基础开发的,一般我们挖 cms 如果想 rce 的话...

  • 每日小图20170227

    某娃第一次有机会国旗下讲话。记一下。

  • ecology/泛微

    近来,公司上线新oa,找了一堆漏洞,记之。 注入 问题出再 ***/services/MobileService?...

  • 报表系统漏洞挖掘+Linux下相关信息探测

    【本文只限于学习,请勿进行恶意攻击】之前挖了一个报表系统的SSRF漏洞,没有限制相关的协议,先探测了一下Redis...

  • 内核全系统漏洞挖掘之Bochspwn对比Digtool

    转载至:零日竞赛:Google和360如何改变内核漏洞挖掘领域的规矩? - 嘶吼 RoarTalk – 回归最本质...

  • 某记

    他现在都不怎么理我了,发消息也不回。不想再用一些手段去博他的回应。很有些失落。想跟他闹,给他打电话,但又知道是圣诞...

  • 某记

    安排! 起床:6:00 就寝:22:10 天气:阴 心情:一般 纪念日:无 任务清单 昨日完成的任务,最重要的三件...

  • 【OA软件】办公系统OA哪家好?

    【OA软件】办公系统OA哪家好? 【OA软件】办公系统OA哪家好?越来越多的企业有OA办公系统的需求,想用OA办公...

网友评论

      本文标题:记一次某OA系统漏洞挖掘

      本文链接:https://www.haomeiwen.com/subject/fkhstjtx.html