专栏名称: 雷石安全实验室
雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。
今天看啥  ›  专栏  ›  雷石安全实验室

雷石|用友NC的任意文件覆盖漏洞分析

雷石安全实验室  · 公众号  ·  · 2024-03-19 10:11
最近看到一个NC的任意文件上传漏洞,自己在复现的时候不知是版本问题还是姿势问题怎么都不成功,遂分析了一下。01.漏洞分析以下分析及复现均在NC6.3和NC6.5版本下进行。‍已知是saveDoc.ajax接口存在问题,先看存在漏洞的功能模块下的配置文件。config>action-mappings >action path="/getAllServices.ajax"type="nc.uap.ws.console.action.GetServicesAction" />action path="/login.ajax"type="nc.uap.ws.console.action.LoginAction" />action path="/getBasicInfo.ajax"type="nc.uap.ws.console.action.GetBasicInfoAction" />action path="/getWssInfo.ajax"type="nc.uap.ws.console.action.GetWssInfoAction" />action path="/getKSInfo.ajax"type="nc.uap.ws.console.action.GetKSInfoAction" />action path="/saveDoc.ajax"type="nc.uap.ws.console.action.SaveDocAction" />action path="/loadDoc.ajax"type="nc.uap.ws.console.action.LoadDocAction" />action path="/loadReqTemplete.ajax"type="nc.uap.ws.console.action.GenSoapRequestAction" />action ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照