高版本正方教务系统上传后缀过滤不严导致能直接上传Webshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 在旧版本中有一个利用插件上传文件的漏洞,但是在新版本中已经没有了这个插件.这个漏洞是由于过滤不严造成的,可以直接上传Webshell进行提权,由于代码在DLL中,全国大部分高校均有此漏洞,影响范围很大,90%以上的学校均可使用这个方法进行提权 ### 详细说明: 上传函数仅判断是否包含".asp" ".php"".exe"字符串 因此可以直接上传如CER格式的Webshell进行提权 jwggfbb.cs ``` private void btn_sc_Click(object sender, EventArgs e) { if (Strings.InStr(this.loFile.get_PostedFile().get_FileName(), ".asp", 0) > 0) { this.RegisterStartupScript("Startup", "<script language='javascript'>alert('不能上传asp文件!!');</script>"); } else if (Strings.InStr(this.loFile.get_PostedFile().get_FileName(), ".php", 0) > 0) { this.RegisterStartupScript("Startup", "<script language='javascript'>alert('不能上传php文件!!');</script>"); } else if (Strings.InStr(this.loFile.get_PostedFile().get_FileName(), ".exe", 0) > 0) { this.RegisterStartupScript("Startup", "<script language='javascript'>alert(不能上传exe文件,请压缩后上传!!');</script>"); } else { this.tcf = false; this.Button1_Click(); if (!this.tcf) { if (StringType.StrCmp(this.scms, "1", false) == 0) {...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息