【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

admin 2023年12月4日13:55:01评论104 views字数 661阅读2分12秒阅读模式

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) 用友ufida

用友ufida(用友软件股份有限公司)成立于1988年,是中国领先的企业管理软件和服务提供商。该公司致力于将基于先进信息技术(包括通信技术)的最佳管理实践普及到客户的管理与业务创新活动中,全面提供具有自主知识产权的企业管理/ERP软件、服务与解决方案

用友ufida NC是高端管理软件产品,提供了包括财务会计、管理会计、资金管理、资产管理、预算管理、人力资本管理、供应链、分销、多工厂制造、分析决策、合并报表等完整的解决方案。该产品以“协同商务集中管理”为设计理念,在UAP平台基础上构建出统一的信息化建设平台,充分满足集团企业多层次、跨地域、跨行业等多方面的经营管理需求。

【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

hunter语法:

app.name="用友 UFIDA NC"

【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

(二) 漏洞复现  

【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

ps:此上传不会回显文件路径,且服务端会重命名文件名,需要使用nday文件读取漏洞或爆破时间戳的方式获取文件名,exp脚本可一键直接获取上传后的文件路径

漏洞poc+exp+漏洞批量扫描脚本发布在知识星球


【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

原文始发于微信公众号(SCA御盾):【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月4日13:55:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】(0day)用友ufida-file-任意文件上传漏洞复现https://cn-sec.com/archives/2266155.html

发表评论

匿名网友 填写信息