漏洞复现 泛微E-Mobile 6.0 命令执行漏洞

admin 2023年8月6日20:58:13评论288 views字数 262阅读0分52秒阅读模式

点击蓝字 关注我们



01

漏洞描述

泛微E-Mobile 6.0 命令执行漏洞

版本信息:E-Mobile 6.0

漏洞复现  泛微E-Mobile 6.0 命令执行漏洞




02

资产发现

fofa:app="泛微-EMobile"

hunter:app.name="泛微 e-mobile OA"



03

漏洞复现

1、发送请求包执行命令,回显得到执行结果


漏洞复现  泛微E-Mobile 6.0 命令执行漏洞

2、dnslog测试

漏洞复现  泛微E-Mobile 6.0 命令执行漏洞



本文仅限于技术研究和学术交流使用。

请勿用于非法用途,否则造成的一切后果由使用者自行承担,作者不承担任何法律责任! 


漏洞复现  泛微E-Mobile 6.0 命令执行漏洞

关注“安全小圈”

后台回复【0805】获取poc

原文始发于微信公众号(安全小圈):漏洞复现 泛微E-Mobile 6.0 命令执行漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月6日20:58:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 泛微E-Mobile 6.0 命令执行漏洞https://cn-sec.com/archives/1936932.html

发表评论

匿名网友 填写信息