【漏洞复现】金蝶云星空 CommonFileServer 文件读取

admin 2024年2月15日23:23:12评论32 views字数 710阅读2分22秒阅读模式
免责声明  由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

| 0x01 产品介绍
    金蝶云星空是金蝶集团面向大中型企业的一个核心产品,聚焦多组织,多利润中心的企业。它以“开放、标准、社交”三大特性为数字经济时代的企业提供开放的ERP云平台。服务涵盖财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务等领域,帮助企业实现数字化营销新时代的转型和升级 。
| 0x02 影响版本
金蝶云星空
| 0x03 语法特征
title:"金蝶云星空 管理中心"

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

| 0x04 漏洞复现
页面
【漏洞复现】金蝶云星空 CommonFileServer 文件读取
POC后台回复"230111"获取
【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

| 知识星球的介绍

不好意思,兄弟们,这里给湘安无事星球打个广告,不喜欢的可以直接滑走哦。

1.群主为什么要建知识星球?

很简单为了恰饭哈哈哈,然后也是为了建立一个圈子进行交流学习和共享资源嘛相应的也收取费用嘛,毕竟维持星球也需要精力

2.知识星球有哪些资源?

群里面联系群主是可以要一些免费的学习资料的,因为群里面大部分是大学生嘛大学生不就是喜欢白嫖,所以大家会共享一些资料没有的群主wk也有,wk除了不会pc,其他都能嫖hhh

一些实战报告,截的部分

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

一些1day的poc,这些也就是信息差,不想找可以让wk帮你们嫖,群主也会经常发

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

一些共享的资源

1.刀客源码的会员2.fofa 360高级会员3.专属漏洞库5.专属内部it免费课程6.不定期直播分享(星球有录屏)

技术交流可加下方wx

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

【漏洞复现】金蝶云星空 CommonFileServer 文件读取

原文始发于微信公众号(WK安全):【漏洞复现】金蝶云星空 CommonFileServer 文件读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日23:23:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】金蝶云星空 CommonFileServer 文件读取http://cn-sec.com/archives/2165311.html

发表评论

匿名网友 填写信息