[15460] 2020-06-05_通达OA远程命令执行漏洞分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2020-06-05_通达OA远程命令执行漏洞分析 O A e l v a d i s a s   F r e e B u f   2 0 2 0 - 0 6 - 0 5 O A O f f i c e   A n y w h e r e 3 1 3 O A w e b s h e l l w e b w e b 广 V 1 1 2 0 1 7 2 0 1 6 2 0 1 5 2 0 1 3 2 0 1 3 便 使 O A   V 1 1 . 3 h t t p s : / / p a n . b a i d u . c o m / s / 1 Q F A o L x j 9 p D 1 b n n q 3 f 4 I 8 l g o u s i 2 . 1   O A   v 1 1 . 3 w e b r o o t z e n d 使 S e a y D z e n d p h p s e a y 1 1 2 . 2     C : p h p S t u d y W W W t o n g d a o a w e b r o o t i s p i r i t i m u p l o a d . p h p , 2
2 u p l o a d . p h p p , p p 3
3 i n c u t i l i t y _ f i l e . p h p   u p l o a d , i s _ u p l o a d a b l e p h p f a l s e p h p 4 4 2 . 3   i s p i r i t / i n t e r f a c e / g a t e w a y . p h p 5
5 f o r e a c h   j s o n k e y u r l u r l , u r l u r l g e n e r a l / i s p i r i t / m o d u l e / i n c l u d e _ o n c e u r l . . / . . / 访 . . / . . / 退 t o n g d a o a , u r l 3 . 1   W i n 1 0   x 6 4   e n g l i s h O A   1 1 . 3 B u r p s u i t e   v 1 . 7 3 7 F i r e f o x   4 1 . 0 3 . 2   u p l o a d . p h p 1 p   2 D E S T _ U I D 3 U P L O A D _ M O D E   1   2   3 4 a t t a c h m e n t p h p p a y l o a d 1   6
6 p a y l o a d 1 B u r p s u i t e p a y l o a d p a y l o a d 1 7 7 c : p h p s t u d y / w w w / t o n g d a o a / a t t a c h / i m / 2 0 0 5 / 8 8 w e b r o o t 访 - 穿 访 3 . 3   u r l p a y l o a d 访 h t t p : / / l o c a l h o s t / i s p i r i t / i n t e r f a c e / g a t e w a y . p h p , b u r p s u i t e r e p e a t e r , p a y l o a d 2 p a y l o a d 2 C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d j s o n u r l 9
9 3 . 4   s h e l l 使 s h e l l p h p s h e l l p h p 使 w e b 访 p h p ( . p h p , p h p 1 0       1 0 s h e l l 1       C : p h p S t u d y W W W t o n g d a o a a t t a c h i m 2 0 0 5 1 1 1 1 访 2 1 2 5 7 4 5 5 2 7 . t e s t . p h p 1 2
1 2 访 访 i s p i r i t i n t e r f a c e   r e a d m e . p h p   , w e b s h e l l s h e l l 1 3 1 3 s h e l l 1
1 4 s h e l l 2 e x p l o i t & 4 . 1 O A v 1 1 . 3 1 5 1 5 . . u r l u r l 穿 访 w e b r o o t 1 6
1 6 4 . 2   使 O A O A O A h t t p : / / w w w . t o n g d a 2 0 0 0 . c o m / n e w s / 6 7 3 . p h p O A e x p l o i t ? w e b h t t p s : / / w w w . c n b l o g s . c o m / y u y a n - s e c / p / 1 2 5 4 9 2 3 7 . h t m l * e l v a d i s a s F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则