0x01 影响版本:
致远A8-V5协同管理软件 V6.1sp1
致远A8+协同管理软件 V7.0、V7.0sp1、V7.0sp2、V7.0sp3
致远A8+协同管理软件 V7.1
0x02 漏洞利用:
01.通过访问/seeyon/htmlofficeservlet
如果出现下图则可能存在

在通过我更改过的脚本进行检测
确认目标存在可写入漏洞并且访问已写入的文件url,如图
接下来程序会询问是否接着尝试getshell
如果确定会得到exp的利用url

python脚本:https://github.com/cve-2020/jiaoben(小白勿喷)
博客介绍了致远A8-V5、A8+等协同管理软件的受影响版本,阐述了漏洞利用方法,即访问/seeyon/htmlofficeservlet检测,用更改后的Python脚本确认可写入漏洞,还可尝试getshell,同时给出了Python脚本的链接。
&spm=1001.2101.3001.5002&articleId=109788570&d=1&t=3&u=7a8706690df14f42b9f3ce6e258b0db7)
1万+

被折叠的 条评论
为什么被折叠?



