通达OA漏洞复现分析

访客4年前关于黑客接单423

Part 1

PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负。

昨晚在朋友圈看到有人发了一个通达OA的0day,但是没有去验证,直接转到了绿帽子技术交流群里。

Part 2

今天抽空看了一下,

先到官网(https://www.tongda2000.com/)

提供的下载地址是:

https://www.tongda2000.com/download/down.php?VERSION=2019&code=

默认提供的是11.7的最新版本,下载之后尝试失败。

Part 3

尝试更改参数下载。

成功下载了四个版本,但是经过验证,全部不能上传webshell。在绿帽子群询问了一番,经过 和你 大佬的提醒,制定版本11.6

?

下载地址:http://www.kxdw.com/soft/23114.html

部署成功之后,我使用burp *** 抓包exp的请求。

上传webshell成功,连接如图所示。

Part 4

漏洞分析:

到目录

D:\MYOA\webroot\module\appbuilder\assets

查看print.php文件

打开网页:http://dezend.qiling.org/free.html?进行解密

内容如下:

对?$s_tmp 进行赋值。

接着又对$s_tmp 进行累加赋值。

exp中 通过/webroot/inc/auth.inc.php,回到上层目录,然后通过unlink() 函数删除该参数传递的文件。

我们再看一下?auth.inc.php 文件 ,为什么上传webshell之前要先把他删除呢。

看到开头应该猜到了,这个文件是判断用户是否登陆的文件,如果没有登陆就不能上传,所以把这个文件删掉就可以成功上传webshell了

相关文章

炒鸡蛋作文(关于炒鸡蛋的作文)

炒鸡蛋作文(关于炒鸡蛋的作文) 四年级 陈佳琪 今天妈妈要教我做西红柿炒鸡蛋。妈妈先让我从冰箱里拿出三个西红柿和四个鸡。西红柿都熟透了,红彤彤的真好看。然后妈妈对我说:“把西红柿洗洗。”我打开水龙...

公众号怎么制作才美丽?打造一个小而美的公众号的方法

  公众号怎么制作才美丽?打造一个小而美的公众号的方法 iPhone 8 Plus有着64GB、258GB2个版本号,适用无线快速充电技术,选用双1200万清晰度监控摄像头。外型上则有别于系列产品...

微信转账记录可以恢复吗「怎么不让微信聊天记录恢复」

  原标题:微信转账记录能否被恢复?恢复微信聊天记录呢?看完这篇文章你就知道了   现在每个人每天停留在手机上的时间是越来越长了,而大多数时间不是花在打游戏、看小说上,而是微信上。据腾讯公布的第三季度...

外汇怎么赚钱?外汇是正规的吗

外汇怎么赚钱?外汇是正规的吗

炒外汇是怎么赚钱的,你值得拥有,今天小编就来讲讲。 一、必定有经过做外汇暴富的,并且人数还不会少! 暴富有过,爆仓也有过。一切经过暴富来的东西,才不配位的时分,必定怎么来的会怎么走。怎么挑选正规的...

老公拿着结婚证可以去找公安机关的朋友查询我

专挑大型假期(如圣诞节)等时间点使用DDoS攻击拖垮索尼PSN、微软、EA、任天堂、拳头游戏、Valve等游戏厂商的服务器,结果还美其名曰“为了帮人们缓解沉迷”“腾出更多事件陪家人”……这种人的确...

seo十万个为什么?企业做网站SEO的必要性

seo十万个为什么?企业做网站SEO的必要性

对我们网站运营推广人员来说,免费的搜索引擎推广主要就是指搜索引擎优化(SEO),当然相关附带的还有百度贴吧、百度知道、爱问、搜索引擎登录等与搜索引擎相关的一些免费推广方式。 SEO(搜索引擎优化...