通达oa 11.7 后台getshell

通达oa 11.7 后台getshell
========================

一、漏洞简介
————

需要后台管理权限

二、漏洞影响
————

通达oa 11.7

三、复现过程
————

找到网络硬盘,创建共享目录为webroot目录地址

![3.pngimg](/static/yougar/Web安全/通达oa/resource/通达oa11.7后台getshell/media/rId24.png)

进行权限设置

![4.pngimg](/static/yougar/Web安全/通达oa/resource/通达oa11.7后台getshell/media/rId25.png)

![5.pngimg](/static/yougar/Web安全/通达oa/resource/通达oa11.7后台getshell/media/rId26.png)

然后general在这里需要创建一个叫attachment的文件夹进行绕过

![6.pngimg](/static/yougar/Web安全/通达oa/resource/通达oa11.7后台getshell/media/rId27.png)

在attachment这个文件夹就可以上传png了

![7.pngimg](/static/yougar/Web安全/通达oa/resource/通达oa11.7后台getshell/media/rId28.png)

下面用通达万年不变的文件包含,格式为这个`https://www.0-sec.org/ispirit/interface/gateway.php?json={%22url%22:%22general/attachment/shell.php.png%22}&cmd=echo%20hhhhhh;`

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容