通达OA 任意用户登录简单复现

简介说明: 通达OA是一款企业办公的OA软件,开发公司为通达信科, 该公司于2020年4月17日更新了一款安全补丁,修复了任意用户登录的漏洞 攻击者可以通过伪造信息来实现任意用户登录,这篇文章来对其进行复现。 #受到影响的版本 通达2017 通达V11.X<V11.5 简单的复现下 本次复现是在虚拟机内完成的 01:下载漏洞版本 复制粘贴到虚拟机 一键安装即可。 打开poc脚本 命令:python
相关文章
相关标签/搜索