0x01 工具介绍目前支持 蓝凌OA treexml.tmpl 远程命令执行漏洞检测。 0x02 安装与使用一、帮助 二、示例 0x03 代码 import requests impor...
漏洞复现 蓝凌OA treexml.tmpl 远程命令执行漏洞-方式2
0x01 漏洞描述 蓝凌是国内数字化办公专业服务商,阿里钉钉唯一投资的OA厂商,阿里云知识管理与协同领域首家战略合作伙伴。蓝凌OA系统存在远程命令执行漏洞,攻击者通过漏洞可以执行任意命令,导致服务器失...