大汉xxgk(政府信息公开)系统某处越权+getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 政府信息公开系统的getshell。和前两天发的那个拿shell方式是不一样的。 ### 详细说明: 越权发生在setup/opr_setting.jsp 拿shell是在上传license文件的jsp中setup/opr_licenceinfo.jsp ### 漏洞证明: ``` <% String strRealPath = application.getRealPath(""); strRealPath = strRealPath.replace('\\','/'); if(strRealPath.endsWith("/")) strRealPath = strRealPath.substring(0, strRealPath.length() - 1); //系统路径 jcms.sys.Install install = new jcms.sys.Install( strRealPath ); install.setMerpHome( ); String servername = Convert.getParameter( request,"servername"); servername = servername.toLowerCase(); String jndi = Convert.getParameter( request,"jndi"); String adminpwd = Convert.getParameter( request,"adminpwd"); String dbtypename = Convert.getParameter( request,"dbtypename"); dbtypename = dbtypename.toLowerCase(); //写merpserver.ini配置文件 String iniPath = strRealPath + "/WEB-INF/ini/merpserver.ini"; boolean bl = false; String strMsg = ""; IniFile ini = new IniFile( iniPath ); ……………… ``` 木有权限的验证。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息