用友软件协作办公平台通用型任意文件上传getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 通杀getshell ### 详细说明: 上传点: /oaerp/ui/sync/excelUpload.jsp 思路: 1.绕过javascript限制,上传小马; 2.根据小马命名规则getshell javascript代码: ``` <script type="text/javascript"> function upload() { var filePath = j$("#file").val(); if (filePath == ""){ j$("#file").click(); return; } var fileExt = filePath.substring(filePath.lastIndexOf(".")); if (fileExt == ".xls" || fileExt == ".xlsx"){//burp即可绕过该限制 idForm.action = "/oaerp/ui/sync/excelImport.jsp?selERPType=" + j$("#selERPType").val() + "&selTemplate=" + j$("#selTemplate").val(); j$("#btnUpload").attr("disabled", true); idForm.submit(); } else { alert("只能导入excel文件!"); } } j$(document).ready(function(){ var importType = "<%=importType%>"; j$("#selTemplate").val(importType); j$("#fs" + importType).show(); }); </script> ``` ### 漏洞证明: #1.http://fsd2014.f3322.org:9090/oaerp/ui/sync/excelUpload.jsp 小马:jsp.jsp 上传后发现命名规则:上传时间(精确到秒)+jsp.jsp如下: [<img src="https://images.seebug.org/upload/201408/29222402b2d4b1bee0c1624a09782dbd345d826b.png" alt="y1.png"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息