大汉版通系统再再次getshell之3

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 大汉版通系统再再次getshell之3,同样存在两处.. ### 详细说明: 注:该系统为信息公开系统(xxgk) #1 漏洞文件 ``` /xxgk/m_5_e/module/opr_module.jsp?fn_billstatus=1 /xxgk/m_5_e/module/review/opr_review_template.jsp ``` 由于第二个文件的上传比较有意思,我们选择其贴下关键的代码 ``` //上传 if (strStatus.equals("S")) { blf.doUpload(request); out.println(Convert.getAlterScript("parent.location='./opr_review_template.jsp'")); return; } ``` 这两个上传也仅在客户端进行验证 ``` <script language="javascript"> <!-- function GetFileExtension(name) { var ext = name.substring(name.lastIndexOf(".") + 1, name.length); return ext.toLowerCase(); } function jsUpload() { var obj = document.uploadmodal.upfile; var objImg = document.uploadmodal.upfile1; if( obj.value == "" && objImg.value == "" ){ alert("请选择要上传的文件!"); obj.focus(); return false; } var ext = GetFileExtension( obj.value ); var extimg = GetFileExtension( objImg.value ); //... if( extimg != "" && extimg != "zip" ){ alert("图片文件格式应该为:zip文件, 请重新选择!"); obj.focus(); return false; } var page =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息