【漏洞复现】(1day)明源云ERP系统ApiUpdate.ashx任意文件上传漏洞复现
2023-12-26 10:46:42 Author: 天擎攻防实验室(查看原文) 阅读量:94 收藏

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) 明源云ERP系统

明源云ERP系统是一个云端部署的ERP系统,具有高效、灵活和可定制的特点。它支持多种自定义功能,包括表单、报表、流程等,企业可以根据自身业务需求进行个性化定制,提高管理效率与操作便捷性。同时,该系统提供丰富的移动端应用,员工可以随时随地进行业务操作、数据查询与报表分析,实现高效协同,提高企业运营效率。此外,明源云ERP系统还具有精确的财务数据管理功能,通过集成各个财务子模块,实现财务数据的自动收集、整理和汇总,并自动生成准确的财务报表。总之,明源云ERP系统是一个高效、灵活、可定制的ERP系统,可以满足企业的个性化需求,并实现高效协同和精确的财务数据管理。

fofa语法1:

app="明源云-ERP"

(注:这个指纹搜出来的资产并不适用此漏洞,需要再次扫描端口,扫到一个页面为接口管家正常的页面,才是此漏洞的资产)

fofa语法2:

body="接口管家站点正常"

(注:这个指纹搜出来的资产直接适用此漏洞)

(二) 漏洞复现  

漏洞poc+漏洞批量扫描脚本+漏洞exp脚本发布在知识星球

明日预告:(nday)通达三个注入漏洞集合

近期发布

付费星球

加入说明:

1.加入收费说明:

(1)现阶段扫码加入价格为¥99元,150人后涨价至¥149元300人后涨价至¥199元(系统支持三天退款)

(2)私聊微信加入¥89元,但不支持退款

(3)转发任意一篇SCA御盾的公众号至5个50人以上安全群,在公众号加微信后凭截图发放8折优惠券

(4)投稿最新漏洞poc或复现分析文章可免费加入1年(每星期限量5人)

2. 每逢节假日会发放一定数量优惠券

3.每天日更,工作日推送1day或0day,周末推送出货多的nday,期间不定期推送实用工具或脚本

4. 进入星球后加群可提前一天解锁第二天的发布内容

5.补天半自动化交洞脚本,计划于2024年农历新年后的第一个工作周于微信群推送,价格10-50元视服务而定


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2MzQyMjA1NA==&mid=2247484307&idx=2&sn=02dab1fe8b488f6c28c7edb96a2d392b&chksm=fd2246c2253581d6f8ed20f2954600bc6c40d0fd1a4b0535ca778d3a8e7894603534171fc2c2&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh