turbomail无任何限制getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: turbomail 官方windows版本存在多个漏洞,综合利用,没有任何限制getshell ### 详细说明: 今天看到 [WooYun: TurboMail邮箱系统默认配置不当可进入任意邮箱及获取管理员密码(官网也中招及大量实例)](http://www.wooyun.org/bugs/wooyun-2014-058159) 看到此系统影响如此深远,因此自己也下载一个学习分析一下。 找到官方地址 下载: http://www.turbomail.org/download.html 我下载的是windows版本,安装之后 开始学习使用。 由于是邮件系统,因此首先需要用户输入口令才能登录,当然正常邮件服务器都是这样的,因此首先看一下 对用户的验证过程。 没有登录系统时,能够请求的页面是有限的,目前只能看到maintlogin.jsp [<img src="https://images.seebug.org/upload/201405/19190534d7e68d89313987e7bb53a75a2084f77f.png" alt="1.PNG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/19190534d7e68d89313987e7bb53a75a2084f77f.png) 因此看一下登录页面maintlogin.jsp代码 [<img src="https://images.seebug.org/upload/201405/19190603c92621c411a1c485198d830d22c5f92d.png" alt="2.PNG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/19190603c92621c411a1c485198d830d22c5f92d.png) 发现数据是post到了mailmain?type=login请求。根据WEB-INF/web.xml的配置 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息