通达OA远程命令执行漏洞利用复现(exp,getshell)

通达OA远程命令执行漏洞利用复现 1、漏洞描述 2、环境搭建 3、影响版本 4、漏洞复现 5、工具使用 1、漏洞描述 通达OA是由北京通达信科科技有限公司开发的一款办公系统,前一段时间通达官方在其官网发布了安全提醒与更新程序,并披露有用户遭到攻击。攻击者可在未受权的状况下可上传图片木马文件,以后经过精心构造的请求进行文件包含,实现远程命令执行,且攻击者无须登录认证便可完成攻击。php 2、环境搭建
相关文章
相关标签/搜索