某户协同办公平台未授权访问漏洞利用工具

admin 2023年9月10日23:49:49评论75 views字数 206阅读0分41秒阅读模式

万户ezOFFICE协同管理平台存在未授权访问漏洞,攻击者可以从evoInterfaceServlet接口获得系统登录账号和用MD5加密的密码。

0x02 安装与使用

使用命令

python3  SMART-PARK.py -h

某户协同办公平台未授权访问漏洞利用工具

某户协同办公平台未授权访问漏洞利用工具

0x03 项目链接下载
https://github.com/gallopsec/WH-ezOFFICE

 

原文始发于微信公众号(Web安全工具库):某户协同办公平台未授权访问漏洞利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月10日23:49:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某户协同办公平台未授权访问漏洞利用工具https://cn-sec.com/archives/2022704.html

发表评论

匿名网友 填写信息