红帆HFOffice-findPass-sql注入-未公开Day漏洞复现

0x01阅读须知

技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02漏洞概述

红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台。

0x03漏洞描述

Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特殊字符破坏了SQL语句原有逻辑,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

0x04POC利用

完整POC及漏洞利用,请点击下方链接查看文章 ,在文章末尾加入星球获取。或点击链接关注渗透安全HackTwo回复" 星球"进入领取poc

地址1-点击直接加入星球获取更多未公开POC

点击此地址末尾加入星球获取更多1day/0day-漏洞POC-末尾加入星球

星球2023年末-2024收录poc-500+并持续更新中

相关推荐
卷心菜是俺16 分钟前
Sping全面复习
java·开发语言·数据库·junit·java-ee·log4j·maven
Apache IoTDB21 分钟前
替换OpenTSDB和HBase,宝武集团使用IoTDB助力钢铁设备智能运维
运维·数据库·hbase·时序数据库·iotdb·opentsdb
bigdata-余建新24 分钟前
HBase压测 ycsb
数据库·python·hbase
网络研究院36 分钟前
向潜在安全信息和事件管理 SIEM 提供商提出的六个问题
安全·工具·管理·siem·事件·观点·信息
始终奔跑在路上39 分钟前
安全见闻5
网络·安全·网络安全
hzyyyyyyyu42 分钟前
内网安全-代理技术-socket协议
安全
璃靡2 小时前
ARP欺骗攻击详细介绍
网络·安全·网络安全
潇湘秦2 小时前
查询DBA_FREE_SPACE缓慢问题
数据库·oracle·ffmpeg
hefaxiang2 小时前
【Mysql】Mysql的多表查询---多表联合查询(中)
数据库·mysql
运维之美@2 小时前
mysql数据迁移PolarDB
数据库·mysql