首页 > 专栏

通达OA任意用户登录到getshell漏洞复现

更新时间:2023-05-22 06:53:22 阅读: 评论:0

四年级递等式计算-教师应聘自我介绍

通达OA任意用户登录到getshell漏洞复现
2023年5月22日发(作者:员工技能培训)

通达OA任意用户登录到getshell漏洞复现

搭建通达OA环境,访问

访问

1http://12.12.12.128/general/login_

并抓包,获取code_uid

{"status":1,"code_uid":"{D9D6FFA8‐50F5‐6EA2‐F90C‐2706F36892BE}"}

post方式提交code_uid

再访问

1http://12.12.12.128/logincheck_

获取到了cookies信息

o4ph6kuisrk0t5c05qthk3v8p3

cookies manager构造cookies信息

保存后,访问

1http://12.12.12.128/general/

登录到了后台

依次点击系统管理附件管理添加存储目录,选择根目录

依次点击组织系统管理员附件下图标注﴿

上传图片马,并抓包,修改未“.”

{"id":"254@2008_1764642707,","name":"

构造链接:

1http://12.12.12.128/im/2008/

访问如下

说明上传成功

用蚁剑连接

getshell成功

system权限

树叶飘落下来扩句-英语广播电台

通达OA任意用户登录到getshell漏洞复现

本文发布于:2023-05-22 06:53:21,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/zhishi/a/1684709602173004.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

本文word下载地址:通达OA任意用户登录到getshell漏洞复现.doc

本文 PDF 下载地址:通达OA任意用户登录到getshell漏洞复现.pdf

标签:通达oa漏洞
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 实用文体写作网旗下知识大全大全栏目是一个全百科类宝库! 优秀范文|法律文书|专利查询|