某 E-Office v9 任意文件上传漏洞复现实战

前言

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

本文章中的漏洞均为公开的漏洞收集,如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。

一、漏洞原理

本次复现漏洞为未公开漏洞 CNVD-2021-49104,该漏洞是由于 e-office 其上传模块中用户输入部分未能妥善处理,攻击者可以构造恶意的上传数据包,实现任意代码执行。

下图为漏洞相关代码段

某 E-Office v9 任意文件上传漏洞复现实战_第1张图片 

图1 漏洞代码段

存在漏洞的源代码位置,主要是源于 uploadType 参数设为 eoffice_logo 时,对文件没有校验,导致任意文件上传。

二、漏洞复现实战

1.信息收集

FOFA收集涉及E-office的Web站点

你可能感兴趣的:(漏洞研究,安全,web安全,网络,安全漏洞)