logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

通达OA 任意用户登录简单复现

简介说明:通达OA是一款企业办公的OA软件,开发公司为通达信科,该公司于2020年4月17日更新了一款安全补丁,修复了任意用户登录的漏洞攻击者可以通过伪造信息来实现任意用户登录,这篇文章来对其进行复现。#受到影响的版本通达2017通达V11.X<V11.5简单的复现下本次复现是在虚拟机内完成的01:下载漏洞版本 复制粘贴到虚拟机 一键安装即可。打开poc脚本命令:python poc.py

到底了