通達OA 任意用戶登錄簡單復現

簡介說明: 通達OA是一款企業辦公的OA軟件,開發公司爲通達信科, 該公司於2020年4月17日更新了一款安全補丁,修復了任意用戶登錄的漏洞 攻擊者可以通過僞造信息來實現任意用戶登錄,這篇文章來對其進行復現。 #受到影響的版本 通達2017 通達V11.X<V11.5 簡單的復現下 本次復現是在虛擬機內完成的 01:下載漏洞版本 複製粘貼到虛擬機 一鍵安裝即可。 打開poc腳本 命令:python
相關文章
相關標籤/搜索