泛微 E-Mobile Ognl 表达式注入

泛微OA办公系统是一款协调办公软件。

泛微协同商务软件系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。

泛微 E-Mobile Ognl 表达式注入_第1张图片

 使用bp抓包

泛微 E-Mobile Ognl 表达式注入_第2张图片

 发送到重发器更改请求头为POST

泛微 E-Mobile Ognl 表达式注入_第3张图片

一执行下面面的代码就直接执行命令了 

message=(#[email protected]@DEFAULT_MEM

你可能感兴趣的:(web安全,安全)