【漏洞复现】Winmail漏洞复现

admin 2023年2月21日13:33:08评论142 views字数 1466阅读4分53秒阅读模式
【漏洞复现】Winmail漏洞复现

声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!


Winmail

简介

winmail是美国AMAX集团,在中国的分公司——华美科技(苏州)有限公司研发并享有独立知识产权的一款邮件服务系统软件。是AMAX继MagicMail大容量邮件系统之后推出的一款适用于中小型用户的邮件系统。

Winmail Mail Server是一款安全易用全功能的邮件服务器软件,Winmail Mail Server不仅支持SMTP、POP3、IMAP、Webmail、LDAP(公共地址簿)、多域等标准邮件功能,还有提供邮件签核、邮件杀毒、邮件监控、支持IIS、Apache和PWS二次开发接口特色功能。

漏洞成因

网络磁盘页面上传文件目录和参数可控,且服务端没有对输入的内容进行安全检查,造成可以通过../进行目录跳转,将文件上传到web目录,从而获取webshell

影响版本

Winmail <=6.1.0

环境搭建

使用Winmail 6.1版本进行演示
安装文件下载
链接:https://pan.baidu.com/s/1oKUPI5OtdqUnFk76TU7FGQ
提取码:rqgz

使用WIN2008系统
1、修改系统时间到2016年八月份 必要时可以断网
2、运行安装文件安装系统
3、修改防火墙入栈规则添加6080端口
运行后结果见下图
【漏洞复现】Winmail漏洞复现

使用 http://10.11.12.129:6080/ 登录系统 账号
默认设置了[email protected] 邮箱

【漏洞复现】Winmail漏洞复现

【漏洞复现】Winmail漏洞复现

文件上传命令执行漏洞

普通用户登录系统后上传文件保存到网盘,并抓取数据包
【漏洞复现】Winmail漏洞复现
上传phpinfo.php文件 默认系统会将文件保存在 安装目录 /server/netstore/mail/ 目录下面 其中mail文件用户名
【漏洞复现】Winmail漏洞复现
其中 ftpfolder=Lw%3D%3D 代表目录 采用base64加密 默认是“/”
可以修改ftpfolder值为“Ly4uLy4uL3dlYm1haWwvd3d3Lw==” 代表 “/../../webmail/www/”直接将文件上传到web目录

【漏洞复现】Winmail漏洞复现

访问http://10.11.12.129:6080/phpinfo.php 即可获取webshell
【漏洞复现】Winmail漏洞复现

任意文件下载漏洞

上传文件后点击下载文件
【漏洞复现】Winmail漏洞复现
传输中的数据报文
【漏洞复现】Winmail漏洞复现
其中目录和文件名可控
修改filename参数跳转到data/adminuser.cfg 可下载管理员用户密码,密码md5加密!

ftpfolder=Ly4uLy4uL2RhdGEv&filename=YWRtaW51c2VyLmNmZw==
【漏洞复现】Winmail漏洞复现

http://10.11.12.129:6080/admin/main.php
【漏洞复现】Winmail漏洞复现

目录遍历

打开网络磁盘
【漏洞复现】Winmail漏洞复现
选择一个文件夹点击并抓
数据包
【漏洞复现】Winmail漏洞复现
其中toftpfolder 代表目录位置 该字段可控增加/../../ 可向上跳目录
修改为“/../../” “Ly4uLy4uLw==”

【漏洞复现】Winmail漏洞复现

总结

该漏洞需要普通用户权限登录后才能触发,总体来说漏洞危害有限。


E


N


D




【漏洞复现】Winmail漏洞复现


guān


zhù



men



Tide安全团队正式成立于2019年1月是新潮信息旗下以互联网攻防技术研究为目标的安全团队,团队致力于分享高质量原创文章、开源安全工具、交流安全技术,研究方向覆盖网络攻防、Web安全、移动终端、安全开发、物联网/工控安全/AI安全等多个领域。

对安全感兴趣的小伙伴可以关注团队官网: http://www.TideSec.com 或长按二维码关注公众号:

【漏洞复现】Winmail漏洞复现


【漏洞复现】Winmail漏洞复现


原文始发于微信公众号(白帽子):【漏洞复现】Winmail漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月21日13:33:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】Winmail漏洞复现http://cn-sec.com/archives/1268038.html

发表评论

匿名网友 填写信息