世界热点!畅捷通T+ v17任意文件上传漏洞复现
1.前言
8月29晚上就开始收到通知,让我们来排查一下是否有使用畅捷通的系统,说是疑似0day导致很多用户被植入勒索病毒,一时间风头十足。第二天很多平台都更新的防护策略,本次漏洞是任意文件上传漏洞,如果网站前端存在waf等安全设备,应该是可以被正常拦截的,所以也无需过于担心。
(资料图)
2.漏洞复现
2.1 漏洞信息:
适用版本:<=v17.0漏洞类型:任意文件上传漏洞危害:可实现RCE获取主机权限涉及接口:/tplus/SM/SetupAccount/Upload.aspx?preload=12.2 漏洞分析
这是一个上传漏洞,所以我们需要构造一个post的上传请求,请求接口即为/tplus/SM/SetupAccount/Upload.aspx?preload=1,不难看出,这是一个上传用户个人头像的接口。
通过源码分析可知:
上传过程中只检测了Content-Type这一个参数,攻击者可以随意构造filename的参数从而 上传任意文件,这就导致了漏洞的产生。
不难看出上传路径为当前目录下的images目录,即为/tplus/SM/SetupAccount/images/目录。
到这里漏洞的产生原因就很清楚了,算是一个比较常见的上传漏洞,接下来就是常规的文件上传了。
2.3 漏洞利用
我们可以构造如下参数的上传包(出于和谐考虑就不贴完整的上传包了):
Content-Type: multipart/form-data; boundary=---------------------------33007515338361897914262830846-----------------------------33007515338361897914262830846Content-Disposition: form-data; name="File1"; filename="test.html"Content-Type: image/jpegtest-----------------------------33007515338361897914262830846--
此时我们访问一下/tplus/SM/SetupAccount/images/test.html即可访问对应文件,至此这个漏洞的基本复现就完成了。
3.深度利用
注:非授权测试是违法行为,请大家不要恶意攻击他人的业务系统
漏洞到复现程度在上文就已经实现了,但是实际测试中如果你想要进一步利用就会出现一些问题。
你会发现aspx的文件并不能正常解析,这是由于根目录下的PrecompiledApp.config 中的updatable值设置成了false。导致后面上传的文件无法进行编译。aspx程序无法正常执行。
当然,遇到这种情况,部分环境是可以尝试asp文件进行getshell的。因为asp文件并非.Net处理。这个就只能看运气了绝大多数环境可能并不支持执行asp文件。
但是这种情况并非无法解决问题,我们可以通过手动编译的方式上传编译后的dll文件来提供aspx文件的运行环境。具体操作在这里就不具体分析了,等风头过了之后再考虑补全一下操作方案。
有想复现的白帽子可以参考https://www.buaq.net/go-53733.html
4.修复方案
官方补丁, https://www.chanjetvip.com/product/goods/goods-detail?id=53aaa40295d458e44f5d3ce5 WAF拦截,由于这是一个常规的上传漏洞,很多waf都是有默认的拦截能力的,需要的话也可以将/tplus/SM/SetupAccount/Upload.aspx路径进行主动拦截。关键词:
推荐阅读
北京上空现三个太阳 古代幻日现象预兆什么?
北京上空现三个太阳北京上空现三个太阳 专家释疑今日登上热搜,主要是在12月29日有网友拍到北京上空出现了三个太阳。对于这一现象气象专家 【详细】
十大名车车标 世界十大名车车标简介
十大名车车标 世界十大名车车标简介很多爱车人士对于车标是十分熟悉的,基本可以做到看一眼就知道是哪个品牌的车,世界名车更是如此,许多 【详细】
塑料袋属于什么 四种垃圾分类简介
塑料袋属于什么塑料袋是干垃圾。湿垃圾是指易腐烂的垃圾,通常是厨房垃圾。塑料袋不容易腐烂降解,是干垃圾。就是我们常说的白色污染,所以 【详细】
特斯拉的最低价是多少? 其他车型的最低价格是多少?
特斯拉作为一个豪华电动车品牌,你知道特斯拉价格多少钱一辆吗?目前特斯拉销售的主要Model S、Model X以及国产Model 3,那么,特拉斯最 【详细】
通用设备介绍 通用设备包括什么?
通用设备介绍一、通用设备。办公和商务通用设备,包括文化办公机械、消防设备、电机、变压器、锅炉、空调设备、清洁卫生设备、通讯设备、视 【详细】
相关新闻
- 世界热点!畅捷通T+ v17任意文件上传漏洞复现
- 数字经济时代下,数字劳动过程中的分配机制与结果
- 支付宝收付款有漏洞,导致用户财产损失,已有多人因漏洞被盗刷!
- 297个机器学习彩图知识点(2)
- 剑网三海鳗插件基本介绍 剑网三海鳗插件使用方法
- 出现shockwave flash已经崩溃问题怎么办?
- 打开优酷视频软件方法 如何打开优酷视频软件?
- 打了第四针疫苗还会感染新冠吗(接种了疫苗还会得病吗?)
- 【环球新视野】曾经的拼音(曾经的拼音)
- ATEN宏正KE9950/KE9952登场 ATEN宏正KE9950/KE9952怎么样
- Skype是什么啊 Skype无法连接咋回事?
- 魔兽争霸3最佳分辨率是多少 魔兽争霸分辨率如何设置?
- 电脑疯子GHOST介绍 电脑疯子GHOST最新版本是什么
- 电脑没有音频设备应该怎样解决?电脑没有声音是因为什么?
- 小米2s标准版和电信版介绍 小米2S怎么看是电信版的还是联通版?
- 系统资源不足无法完成api解决方法是什么?
- 怎么屏蔽常见垃圾骚扰短信 屏蔽常见垃圾骚扰短信方法
- 局域网网速如何控制 局域网网速慢怎么解决?
- 天龙八部凤凰古城怎么去 凤凰古城怎么抢旗?
- 微信聊天记录删除 微信聊天记录怎样能彻底删除?