0x00 通達簡介
通達OA國內常用的辦公系統,使用群體,大小公司都可以,其此次安全更新修復的高危漏洞為任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員)。
0x01 影響版本
通達OA可利用版本: <11.7
最新版本: 11.7
0x02 環境搭建
下載安裝包后一鍵安裝即可
鏈接:https://pan.baidu.com/s/1eel1BxEc0XE4PqlA7y7-Tw
提取碼:ilj1
裝好之后,出現這個界面
0x03 漏洞復現
直接使用exp
出現url路徑后,(exp獲取方式,關注右側公眾號,后台回復:最新通達OAexp)
訪問
成功后直接使用菜刀連接
Getshell成功,我的菜刀終於有shell了,嗚嗚嗚