首页 > 其他分享 >0day 新视窗新一代物业管理系统RegisterManager存在任意文件上传漏洞

0day 新视窗新一代物业管理系统RegisterManager存在任意文件上传漏洞

时间:2024-04-09 10:34:11浏览次数:15  
标签:视窗 获取 0day RegisterManager 加入 漏洞 点击 星球 POC

 0x01阅读须知

        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02产品概述

        新视窗新一代物业管理系统该系统涵盖了物业管理全流程,包括客户服务、业户管理、报事报修、设施设备管理、财务管理等功能,具有灵活的多组织架构,可以满足不同规模物业公司的需求。

0x03漏洞描述

        文件上传漏洞是指当一个应用程序允许用户上传文件到服务器时,由于缺乏足够的安全措施,攻击者能够上传包含恶意代码的文件,进而执行未授权的操作或获取对系统的控制权。这种漏洞特别危险,因为它可以直接导致服务器被完全接管。

fofa

fofa:body="BPMSite/ClientSupport/OCXInstall.aspx"

0x04 POC利用(POC在内部星球,点击下方地址加入星球获取POC)

标签:视窗,获取,0day,RegisterManager,加入,漏洞,点击,星球,POC
From: https://blog.csdn.net/weixin_43167326/article/details/137541409

相关文章

  • <网络安全>《70 微课堂<第11课 0day、1day、nday(精华版)>》
    1什么是0day定义说明早期含义早期的0day表示在软件发行后的24小时内就出现破解版本早期引申含义最短时间内出现相关破解的,都可以叫0day早期通称含义把所有的破解称为0day当前含义当前0day指的是发现软件的漏洞,漏洞特点是:未公开、暂时没有补救措施。0day漏洞掌握未公开或未......
  • 0day卡号极团管理系统某接口存在SQL注入漏洞
     0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用......
  • 20day-HTML&CSS-1~24
    1,HTML定义是什么?HTML(超文本标记语言,HyperTextMarkupLanguage)定义是一种用于创建和设计网页的标准标记语言。它允许使用一系列预定义的标签(比如:段落、列表、表格等)来组织文本、图片、视频等多媒体内容,并用于描述网页的结构和呈现样式。浏览器会根据HTML代码来解析和渲......
  • 0day-seeyonOA-zipslip(win)
    IncorrectdecompressionexistsinseeyonOAv8.Anattackercangainaccesstotheserverthroughzipslipafterobtainingordinaryuserprivileges.RouteAnalyseThevulnerabilityliesinWorkFlowDesignerController.class'simportProcessmethod,whic......
  • luffy_010days
    前倾回顾:#1celery分布式异步任务框架-异步-分布式#2解决的问题-异步:发送短信,异步秒杀-延迟任务:订单延迟取消-定时任务:定时更新轮播图#3补充:如果后续只需要定时任务---》可以使用别的模块APSchudler:https://www.cnblogs.com/ysg......
  • 30dayOs_day01
    tags:["Os"]今天拆箱后看着软驱和软盘感觉好激动,老古董欸~把软盘放进软驱,软驱连接电脑,按照教程格式化硬盘,注意不要勾选快速格式化。在运行!cons_9x.bat输入install时出了问题,作者的设计是在这里应该把映像文件写进软盘,然而tolset\z_tools\imgtol.com是16位程序,和64位版本的wi......
  • Excel--冻结标题与分割视窗
    一、冻结标题,便于阅读冻结行,在鼠标向下滑动时,首行标题不会被隐藏选中要冻结的行标题(下面一行),视图---冻结窗格---冻结首行,向下移动,首行标题始终显示,如果取消,则取消冻结 冻结列  选中要冻结的列(后面一列),视图---冻结首列,此时移动列,首列始终显示,如果取消,则取消冻结......
  • 【漏洞复现】金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞(0day)
    阅读须知    此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅......
  • Python50days
    筛选器方法document.getElementById()-------标签对象-------标签jQuery对象$(document.个体、ElementById())----------jQuery对象----------可以使用jQuery对象提供的方法如何把jQuery对象转为标签对象  $===jQuery$()[0]$("#id")===jQuery("#id") 菜单例子 hide—......
  • Python40days
    针对记录的SQL语句配置文件的介绍存储引擎的使用(存储的方式)数据类型***整型  浮点型  字符串 日期 枚举约束条件zerofill unsigned  notnu default  unique primarykey auto_increment———————————————————————————......