通達OA RCE遠程代碼執行漏洞分析(含EXP&POC)

目錄 前記 任意文件上傳分析 任意文件包含漏洞 奇淫巧技 官方修復補丁 POC&EXP利用 後記 前記     在上個月,通達OA爆出了任意文件上傳及任意文件包含漏洞,影響版本非常廣,這兩個漏洞結合可以獲取shell權限,爲什麼在漏洞爆出一個月後我才寫這篇文章呢,因爲我也是最近纔看到的。所以我也趕忙的寫完EXP和POC就發了這篇文章,下面我會從代碼層進行審計,分析漏洞。希望對大家有所幫助! 0x0
相關文章
相關標籤/搜索