通达OA11.7 未授权RCE

# 通达OA11.7 未授权RCE

任意用户登陆+获取安装目录+任意文件读取+ssrf–>redis –>写入文件–>getshell

* 一、 通过任意用户登陆拿到管理员的cookie

* 二、获取安装目录读取redis 配置文件

* 三、 ssrf 写入文件

* 四、getshell

详情:https://mp.weixin.qq.com/s/LJRI04VViL4hbt6dbmGHAw

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容