蓝凌OA SSRF+JNDI远程命令执行

  • A+
所属分类:漏洞复现
摘要

蓝凌OA SSRF+JNDI远程命令执行

漏洞复现:

漏洞触发条件:需要登陆

可以结合蓝凌OA custom.jsp 任意文件读取漏洞来获取登陆密码,进而实现任意代码执行。

Payload:

使用JNDI-Injection-Exploit 工具监听端口

工具下载地址:

监听并执行系统命令

蓝凌OA SSRF+JNDI远程命令执行

蓝凌OA SSRF+JNDI远程命令执行

dnslog平台接收到数据,ping命令执行成功。

蓝凌OA SSRF+JNDI远程命令执行

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: