TongdaOA v11.2后台存在文件上传漏洞,允许通过绕过黑名单的方法来上传恶意文件,导致服务器被攻击
TongdaOA v11.2
TongdaOA v11.2下载链接:https://cdndown.tongda2000.com/oa/2019/TDOA11.2.exe
下载后按步骤安装即可
该漏洞存在于后台,需要通过登录后才能进行使用
登录后点击 菜单 -> 系统管理 -> 附件管理
点击添加附录存储管理添加如下(存储目录为 webroot 目录,默认为 D:/MYOA/webroot/
)
点击 组织 -> 系统管理员 -> 上传附件
抓包使用 windows 的绕过方法 shell.php -> shell.php.
访问木马文件
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!