前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >摸金某系统通用上传漏洞

摸金某系统通用上传漏洞

作者头像
用户1467662
发布2018-03-30 11:29:56
1.4K0
发布2018-03-30 11:29:56
举报
文章被收录于专栏:农夫安全农夫安全

前言

该教务管理系统是一个面向学院各部门以及各层次用户的多模块综合信息管理系,能够满足从学生入学到毕业全过程及教务管理各个环节的管理需要。

漏洞介绍

该教务系统提供了许多的接口,但这些接口却没有经过严格的限制,任何人都可以使用这些接口进行访问。就导致了漏洞的出现,从而导致服务器存在被入侵的风险。

漏洞利用

打开某个网站的教务管理系统界面,然后在URL后面输入 file.asmx

http://xxx.xxx.xxx/file.asmx

这里存在漏洞的为uploadfile2,数据包中的:

<fs>base64Binary</fs> <FileName>string</FileName> <strpath>string</strpath> <strKey>string</strKey> </UploadFile2>

fs说明是文件内容,需要64编码

Filename说明是文件名称

strpath说明是文件路径,使用/就可以

strKey在网上已经公布

然后再使用burp重新发包,即可上传木马等后门程序。

(注释:该漏洞系统官方暂未修复,只供各位运维以及安全人士进行自站检测使用,切勿越权入侵操作,应遵守安全法则)

漏洞危害

通过该上传漏洞即可对服务器进一步的提权以及植入恶意程序。

修复结果

打开连接后出现错误提示,如下

http://xxx.xxx.xxx/file.asmx

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-01-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档