Journyx soap_cgi.pyc接口XML外部实体注入漏洞复现 [附POC]

server/2024/11/14 15:12:05/

文章目录

  • Journyx soap_cgi.pyc接口XML外部实体注入漏洞复现 [附POC]
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.访问漏洞环境
      • 2.构造POC
      • 3.复现

Journyx soap_cgi.pyc接口XML外部实体注入漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

Journyx主要功能包括资源跟踪、待办事项列表任务分配以及与MS Project的集成。要运行ProjectXecute,需要Windows 2003或更高版本、lS Web服务器和Intel处理器。也可以在Linux、Solaris、AIS和FreeBSD操作系统上运行此软件。

Journyx项目管理软件 soap_cgi.pyc接口存在XML实体注入漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件,获取敏感信息,使系统处于极不安全的状态。

0x03 影响版本

Journyx项目管理软件

0x04 漏洞环境

FOFA语法: body=“Journyx”
在这里插入图片描述

0x05 漏洞复现


http://www.ppmy.cn/server/100117.html

相关文章

Java设计模式-抽象工厂模式-一次性理解透

1. 抽象工厂模式简介 抽象工厂设计模式是创建型模式之一。抽象工厂模式与工厂模式几乎相似,只是它更像工厂中的工厂。 如果您熟悉Java 中的工厂设计模式,或看过上一篇我写的“java简单工厂模式”,您会注意到我们有一个工厂类。此工厂类根据…

使用python时,数据库有分页,如何实现?

在 Python 中实现数据库分页一般是通过 SQL 查询中的 LIMIT 和 OFFSET 子句来实现的。以下是一个示例,展示如何在 ORM 设计中添加分页功能。 分页实现思路 确定每页记录数:用户可以指定每页显示的记录数量。计算偏移量:根据当前页码和每页记…

2024年第四届智慧城市与绿色能源国际会议(ICSCGE 2024)即将召开!

第四届国际智慧城市与绿色能源会议(ICSCGE 2024)将于2024年12月10-13日在澳大利亚悉尼举行,会议旨在汇聚来自世界各地的专家学者,共同讨论智慧城市框架及其在可持续发展和绿色能源领域的最新进展和创新成就。ICSCGE是一个致力于探…

SSHamble:SSH 服务的开源安全测试

runZero 发布了有关安全外壳 (SSH) 暴露的新研究,并推出了相应的开源工具 SSHamble。 该工具可帮助安全团队通过测试不常见但危险的错误配置和软件错误来验证 SSH 实施。 发现弱点 在 2024 年美国黑帽大会的演讲中,HD Moore 和 Rob King 分享了这项研…

谷粒商城实战笔记-175~177-商城业务-检索服务-检索查询接口开发

文章目录 一,175-商城业务-检索服务-检索查询参数模型分析抽取二,176-商城业务-检索服务-检索返回结果模型分析抽取三,177-商城业务-检索服务-检索DSL测试-查询部分四,178-商城业务-检索服务-检索DSL测试-聚合部分问题记录解决方案…

场景感知如何做到成为智能时代下的生活新维度

在日新月异的智能科技浪潮中,场景感知正逐步成为连接物理世界与数字世界的桥梁,深刻改变着我们的生活方式与交互体验。场景感知,简而言之,是指智能系统通过多种传感器和数据分析技术,实时理解并适应当前环境及用户状态…

Redis主从集群的搭建教程

集群结构: 我们搭建的主从集群结构如图: 共包含三个节点,一个主节点,两个从节点。 这里我们会在同一台云服务器中开启3个redis实例,模拟主从集群,信息如下: IPPORT角色192.168.150.1017001ma…

zdpgo_cobra_req 新增解析请求体内容

zdpgo_cobra_req 使用Go语言开发的,类似于curl的HTTP客户端请求工具,用于便捷的测试各种HTTP地址 特性 1、帮助文档都是中文的2、支持常见的HTTP请求,比如GET、POST、PUT、DELETE等 下载 git clone https://github.com/zhangdapeng520/z…