0x02产品介绍用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。是基于全新的企业互联网理念设计的云ERP系统,它旨在为企业提供...
红队利器漏洞利用工具
支持列表泛微:e-cology workrelate_uploadOperation.jsp-RCE (默认写入冰蝎4.0.3aes)e-cology page_uploadOperation.jsp...
Exp-Tools:集成高危漏洞exp的实用性工具
本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。 0x00.简介 该工具使用了ExpDemo-JavaFX项目,保留了核心的数据包请求接口,使用jdk1.8环境开发。目前编...
Smartbi内置用户登陆绕过以及getshell PoC
Smartbi是一款商业智能应用,提供了数据集成、分析、可视化等功能,帮助用户理解和使用他们的数据进行决策,满⾜⽤户在企业级报表、数据可视化分析、⾃助分析平台、数据挖掘建模、AI智能分析等⼤数据分析需...
Servlet的线程安全问题
Servlet的线程安全问题引入首先看看这样的代码,有什么问题这里既要求cmd不能包含Calculator又必须要包含Calculator,能做到吗,当然是可以的Servlet的多线程机制Servle...
Apache-OFBiz未授权命令执行浅析-CVE-2023-51467
Apache OFBiz未授权命令执行浅析(CVE-2023-51467)未修复的权限绕过还是之前那个遗留的问题,首先是权限绕过,首先还是做一个简单的回顾关于登录的校验在org.apache.ofbi...
浅谈帆软在Windows下写文件RCE姿势
写在前面之前上一篇文章中浅析帆软FineVis默认插件前台RCE提到jasper依赖没被加载,当时只是简单做了测试,没有具体看为什么jsp未被解析,只是疑惑了下tomcat下jspservlet配置明...
泛微OA E-cology(CNVD-2019-32204)远程命令执行漏洞复现分析及批量检测工具
漏洞描述 2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微e-cology OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构...
javasec | Tomcat内存马分析
扫码领资料获网安教程本文由掌控安全学院 - fupanc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Tomcat内存马内存马即仅存在于内存中...
致远OA漏洞分析htmlofficeservlet接口任意文件上传漏洞
致远OA漏洞分析htmlofficeservlet接口任意文件上传漏洞漏洞背景该漏洞于2019年HW期间被捕捉到,现在基本没有这个漏洞的网站了。但还是可以分析一下来巩固历史漏洞,并且可以举一反三的去寻...
专题漏洞分析之用友(yonyou)漏洞篇
Tips:用友是一家知名的企业信息化解决方案提供商,其产品和服务涵盖了企业资源规划(ERP)、人力资源管理(HRM)、供应链管理(SCM)等领域。- 用友概述 - 用友是干什么的? 用友...
致远officeservlet漏洞分析
致远OA漏洞分析officeservlet接口任意文件上传漏洞漏洞背景该漏洞于2021年出的补丁,但是漏洞存在时间已经很久了。差不多2019年就已经有人在用,只是处于0day或1day状态。影响版本•...
53