jact大汉网上互动管理平台 前台getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: jact系统为南京大汉网络有限公司开发的一套面向政府机关的网上互动管理平台。该平台在政府部门得到广泛的应用 ### 详细说明: jact系统为南京大汉网络有限公司开发的一套面向政府机关的网上互动管理平台。该平台在政府部门得到广泛的应用 jact前台写信功能,任意文件上传导致getshell 漏洞URL: http://www.anxiang.gov.cn/jact/front/front_mailwrite.action 在上传附件部分,存在任意文件上传 该功能,仅在前端做了文件名校验 ``` function isattach(file,ImageFileExtend,isAlert){ //if(ImageFileExtend==null || ImageFileExtend.length<2)//未设置类型,验证常见类型 //ImageFileExtend = ".doc,.txt,.rar,.jpg,.gif,.bmp,.xls"; var alertMsg = ImageFileExtend; ImageFileExtend = (","+ImageFileExtend+",").replace(/,/g, "|"); if(file.value.length>0){ var fileExtend=file.value.substring(file.value.lastIndexOf('.')).toLowerCase(); if(ImageFileExtend.indexOf("|"+fileExtend+"|") != -1){ return true; }else{ if(isAlert){ alert("附件格式错误,请上传" + alertMsg + "格式的附件"); } return false; } } return true; } ``` 前端校验可以轻松绕过 下面来看服务端代码 ``` public String processFiles() { try { try { if ((this.filesCheck != null) && (this.filesCheck.length() > 1)) { for (File file : this.files) { if (file != null) { if...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息