通达OA漏洞复现分析

访客4年前关于黑客接单413

Part 1

PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负。

昨晚在朋友圈看到有人发了一个通达OA的0day,但是没有去验证,直接转到了绿帽子技术交流群里。

Part 2

今天抽空看了一下,

先到官网(https://www.tongda2000.com/)

提供的下载地址是:

https://www.tongda2000.com/download/down.php?VERSION=2019&code=

默认提供的是11.7的最新版本,下载之后尝试失败。

Part 3

尝试更改参数下载。

成功下载了四个版本,但是经过验证,全部不能上传webshell。在绿帽子群询问了一番,经过 和你 大佬的提醒,制定版本11.6

?

下载地址:http://www.kxdw.com/soft/23114.html

部署成功之后,我使用burp *** 抓包exp的请求。

上传webshell成功,连接如图所示。

Part 4

漏洞分析:

到目录

D:\MYOA\webroot\module\appbuilder\assets

查看print.php文件

打开网页:http://dezend.qiling.org/free.html?进行解密

内容如下:

对?$s_tmp 进行赋值。

接着又对$s_tmp 进行累加赋值。

exp中 通过/webroot/inc/auth.inc.php,回到上层目录,然后通过unlink() 函数删除该参数传递的文件。

我们再看一下?auth.inc.php 文件 ,为什么上传webshell之前要先把他删除呢。

看到开头应该猜到了,这个文件是判断用户是否登陆的文件,如果没有登陆就不能上传,所以把这个文件删掉就可以成功上传webshell了

相关文章

干洗店洗的衣服干净卫生吗(如何选择靠谱的干

干洗店洗的衣服干净卫生吗(如何选择靠谱的干

干洗的衣服是否卫生 挑选干洗店5大标准 专家回答:正规干洗店的标准干洗流程是有几道专门的消毒环节的,因此只要经过标准干洗流程的衣物绝对是卫生的。 以下是一份4680社区群众的调查报告,报告显示:7...

偷偷查看丈夫QQ信息记录

当妈妈的最关心的就是宝宝有没有吃饱的问题,其实在宝宝不同阶段,宝宝发育所需能量也会影响喂奶次数不一样,最重要的是学会科学喂养,那么,如何才算是科学喂养呢?接下来友谊长存小编就来说说。 宝宝一天喂几顿...

黑客有哪方面的知识(黑客所具备的知识)

黑客有哪方面的知识(黑客所具备的知识)

黑客的基础知识主要学什么? 1、要想有价值,你的网页必须有内容——它必须有趣或对其它黑客有帮助。 学习英语,如果你的水平不够用的话。作为一个以英语为母语的美国人,我以前很不情愿提到这点,免得被当做一种...

微信聊天记录快速迁移

微信聊天记录怎么迁移?相信最近不少小伙伴都更换了新的iPhone11,那旧手机中的微信聊天记录怎么转移到新手机中呢?又或者有的小伙伴直接误删了重要的聊天。 如何导出微信聊天记录?现在手机越做越智能,我...

普法工作总结(普法工作总结报告)

普法工作总结(普法工作总结报告) 一、各项保障措施落实有效 一是及时调整厅推进法治水利建设领导小组等议事机构成员,进一步明确领导机制。二是厅主要领导主动担负建设法治政府第一责任人职责。三是研究出台...

攻破网站的黑客技术(攻破阿里巴巴的黑客)

  现在在互联网这个大背景下,在各行各业都有的能人巧匠,有些人简直就是天才,中国向来是不缺人才的地方,同样的在黑客领域依旧如此。大家都知道能做黑客的人一般智商都非常的高。   在阿里巴巴、在黑客世界、...