U-mail邮件系统又一getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: U-mail邮件系统某处处理不当,导致getshell ### 详细说明: 版本:U-Mail for Windows V9.8.57 测试帐号:hello0001@fuck.com 测试主机:windows server 2003+IIS6 [windows主机配置都为邮件系统默认配置] 首先需要获取用户的UserID,因为其缓存目录路径为 umail\WorldClient\html\client\cache\{userid}\ 获取用户id的接口为 http://mail.fuck.com/webmail/client/oab/index.php?module=operate&action=member-get&page=1&orderby=&is_reverse= 1&keyword=hello0001 [<img src="https://images.seebug.org/upload/201412/06171405647f802c92eb91951c7305360cd68012.png" alt="a.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/06171405647f802c92eb91951c7305360cd68012.png) 得知userid为3 上传缺陷 漏洞文件,umail\WorldClient\html\client\mail\module\o_attach.php 代码 ``` if ( ACTION == "attach-upload-batch" && $_FILES ) { $file_name = $_FILES['Filedata']['name']; $file_type = $_FILES['Filedata']['type']; $file_size = $_FILES['Filedata']['size']; $file_source = $_FILES['Filedata']['tmp_name']; $path_target = getusercachepath( ); $not_allow_ext = array( "php",...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息