致遠OA系統多版本Getshell

致遠OA任意文件上傳Getshell 晚間無聊,想挖一波edu,然後碰到個致遠的OA系統,查了一下版本號,存在版本漏洞可以直接拿shell。網上覆現的案例比較少,而且步驟都不是很詳細,於是親自找了個exp復現了一下。 一丶漏洞介紹 致遠 A8+ 某些版本系統,存在遠程任意文件上傳文件上傳漏洞,並且無需登錄即可觸發。攻擊者構造惡意文件,成功利用漏洞後可造成Getshell。同時該系統的漏洞點在於致遠
相關文章
相關標籤/搜索