通达OA v11.7 在线用户登录漏洞附自写poc

本文介绍通达OA v11.7中的auth_mobi.php接口漏洞,该漏洞允许未授权查询用户在线状态及获取PHPSESSID。文中提供漏洞复现步骤及Python POC代码。


本文就介绍了通达OA v11.7 在线用户登录漏洞利用方法,及自己写的poc。


# 一、漏洞描述

通达OA v11.7 中webroot\mobile\auth_mobi.php接口存在漏洞,无验证即可查询某个用户是否在线并返回PHPSESSION值使其可登录后台系统。

二、漏洞影响

通达OA < v11.7

三、漏洞复现

通达oa的源码需要使用SeayDzend解密
定位到漏洞文件 \webroot\mobile\auth_mobi.php
代码比较少就直接贴出来:

<?php

function relogin()
{
   
   
	echo _("RELOGIN");
	exit();
}

ob_start();
include_once "inc/session.php";
include_once "inc/conn.php";
include_once "inc/utility.php";
if (($isAvatar == "1") && ($uid != "") && ($P_VER != "")) {
   
   
	$sql = "SELECT SID FROM user_online WHERE UID = '$uid' and CLIENT = '$P_VER
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值