利用上一篇通达OA的漏洞环境,练习NC工具的使用。 步骤: 1.本机启动nc.exe监听端口; 确认端口是否成功监听成功; 2.用冰蝎将nc.exe上传至目标机; 3.用命令行在目标机启动nc.exe,并反弹Shell ...
搭建环境 服务器 虚拟机系统版本:Windows Server 。 安装服务端 .下载安装程序 这里我们下载的是 版本的通达OA服务端 .安装程序 配置服务 漏洞复现 .任意文件上传漏洞 这里我们将文件后缀修改为.php.即可成功上传,解读源码upload.php中只对php做了过滤,可以有多种方法绕过,这里不具体举例了。 .命令执行 登录 在附件管理里添加附件保存路径 上传附件 可以看到文件路径 ...
2020-04-06 17:46 0 3606 推荐指数:
利用上一篇通达OA的漏洞环境,练习NC工具的使用。 步骤: 1.本机启动nc.exe监听端口; 确认端口是否成功监听成功; 2.用冰蝎将nc.exe上传至目标机; 3.用命令行在目标机启动nc.exe,并反弹Shell ...
复现环境服务器window2008 软件版本11.3 11.3版本下载地址:链接:https://pan.baidu.com/s/1QFAoLxj9pD1bnnq3f4I8lg提取码:ousi 漏洞分析通过官网发布的补丁对比确认新版本修改了如下文 ...
一、实验环境 靶机环境 win7 192.168.73.129 攻击机环境 win10 192.168.73.1 二、漏洞复现 2.1任意用户登录、后台文件上传getshell(V11.X<V11.5/2017) 靶机下载通达 oa 2017 ...
通达OA 11.2后台getshell漏洞复现 一、漏洞描述 通达OA 11.2 "组织"-》"管理员"-》附件上传处存在任意文件上传漏洞,结合 "系统管理"-》"附件管理"-》"添加存储目录",修改附件上传后保存的路径,最终导致getshell 二、漏洞影响版本 通达OA 11.2 ...
通达OA sql注入漏洞复现 一、漏洞描述 通达OA 11.5存在sql注入 二、漏洞影响版本 通达oa 11.5 三、漏洞复现 1、下载通达OA 11.5,https://cdndown.tongda2000.com/oa/2019/TDOA11.5.exe,点击安装 2、创建 ...
0x00 通达简介 通达OA国内常用的办公系统,使用群体,大小公司都可以,其此次安全更新修复的高危漏洞为任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员)。 0x01 影响版本 通达OA可利用版本: <11.7 最新版本 ...
0X01.漏洞简介: 通达OA采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制更加强了系统安全性。 0X02.漏洞描述 ...
通达OA前台cookie伪造登录漏洞复现 0X00前言 通达OA是一套办公系统。2020年04月17日, 通达OA官方在更新了一个v11版本安全补丁, 其中修复了一个任意用户伪造登录漏洞。 0X01漏洞概述 该漏洞类型为任意用户伪造,未经授权的远程攻击者可以通过精心构造的请求包进行任意用户 ...