原文:通達OA<11.5版本漏洞分析與復現

復現環境服務器window 軟件版本 . . 版本下載地址:鏈接:https: pan.baidu.com s QFAoLxj pD bnnq f I lg提取碼:ousi 漏洞分析通過官網發布的補丁對比確認新版本修改了如下文件:在logincheck code.php文件中代碼第 行,變量UID為攻擊者可控,攻擊者可改變UID參數,從而控制該SQL語句返回USER表中指定uid參數的用戶信息。 ...

2020-04-29 12:05 0 731 推薦指數:

查看詳情

通達OA 11.5 sql注入漏洞復現

通達OA sql注入漏洞復現 一、漏洞描述 通達OA 11.5存在sql注入 二、漏洞影響版本 通達oa 11.5 三、漏洞復現 1、下載通達OA 11.5,https://cdndown.tongda2000.com/oa/2019/TDOA11.5.exe,點擊安裝 2、創建 ...

Sat Sep 05 18:27:00 CST 2020 0 3139
通達OA-2017版本漏洞復現

搭建環境 服務器   虛擬機系統版本:Windows Server 2016。 安裝服務端 1.下載安裝程序   這里我們下載的是2017版本通達OA服務端; 2.安裝程序   配置服務; 漏洞復現 1.任意文件上傳漏洞   這里我們將文件 ...

Tue Apr 07 01:46:00 CST 2020 0 3606
NC使用練習之通達OA-2017版本漏洞復現后續

利用上一篇通達OA漏洞環境,練習NC工具的使用。 步驟:   1.本機啟動nc.exe監聽端口;   確認端口是否成功監聽成功;   2.用冰蠍將nc.exe上傳至目標機;   3.用命令行在目標機啟動nc.exe,並反彈Shell ...

Wed Apr 08 01:27:00 CST 2020 0 739
通達oa getshell漏洞復現

一、實驗環境 靶機環境 win7 192.168.73.129 攻擊機環境 win10 192.168.73.1 二、漏洞復現 2.1任意用戶登錄、后台文件上傳getshell(V11.X<V11.5/2017) 靶機下載通達 oa 2017 ...

Wed Oct 07 06:01:00 CST 2020 0 468
通達OA前台任意用戶登錄漏洞復現分析

漏洞概述 通達OA是一套國內常用的辦公系統,其此次安全更新修復的高危漏洞為任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員)。 影響版本 通達OA 2017 通達OA V11.X<V11.5 環境搭建 exe直接搭 ...

Thu May 07 07:43:00 CST 2020 0 1393
通達OA 11.2后台getshell漏洞復現

通達OA 11.2后台getshell漏洞復現 一、漏洞描述 通達OA 11.2 "組織"-》"管理員"-》附件上傳處存在任意文件上傳漏洞,結合 "系統管理"-》"附件管理"-》"添加存儲目錄",修改附件上傳后保存的路徑,最終導致getshell 二、漏洞影響版本 通達OA 11.2 ...

Thu Sep 03 18:45:00 CST 2020 0 1516
最新通達OA-getshell 漏洞復現

0x00 通達簡介 通達OA國內常用的辦公系統,使用群體,大小公司都可以,其此次安全更新修復的高危漏洞為任意用戶登錄漏洞。攻擊者在遠程且未經授權的情況下,通過利用此漏洞,可以直接以任意用戶身份登錄到系統(包括系統管理員)。 0x01 影響版本 通達OA可利用版本: <11.7 最新版本 ...

Wed Aug 19 20:50:00 CST 2020 0 6127
漏洞復現--通達OA前台任意用戶偽造登錄漏洞

0X01.漏洞簡介: 通達OA采用基於WEB的企業計算,主HTTP服務器采用了世界上最先進的Apache服務器,性能穩定可靠。數據存取集中控制,避免了數據泄漏的可能。提供數據備份工具,保護系統數據安全。多級的權限控制,完善的密碼驗證與登錄驗證機制更加強了系統安全性。 0X02.漏洞描述 ...

Fri Jun 05 00:52:00 CST 2020 1 686
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM