致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

admin 2023年5月19日12:28:17评论65 views字数 496阅读1分39秒阅读模式

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell
致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

安全工具

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell
致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

01

工具介绍

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell。

02

工具使用

 python .seeyou-A8-HTMLOFFICESERVLET-fileload-getshell.py -f .host.txt

效果图

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

黄色标记的为成功上传wensbell并利用的地址

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

也会有上传后无法利用的,可能是存在waf或者防护设备的,请手工尝试!

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell


03

工具下载

点击关注下方名片进入公众号

回复关键字【230519】获取下载链接

04

往期精彩

致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

哥斯拉jsp/jspx免杀webshell生成器


致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

攻防演练confluence后利用


致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

原文始发于微信公众号(夜组安全):致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月19日12:28:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致远OA-A8HTMLOFFICESERVLET的文件上传漏洞,exp,可getshellhttps://cn-sec.com/archives/1746401.html

发表评论

匿名网友 填写信息