会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
木易
博客园
首页
新随笔
联系
订阅
管理
2023年6月11日
蓝凌OA admin.do JNDI远程命令执行批量检测POC
摘要: 漏洞描述 深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞获取敏感信息,读取配置文件得到密钥后访问 admin.do 即可利用JNDI远程命令执行获取权限 FOFA app="Landray-OA系统" 漏洞过程 利用 蓝凌OA custom.jsp 任意文件读取漏
阅读全文
posted @ 2023-06-11 20:49 木易同学
阅读(1432)
评论(0)
推荐(0)
编辑
公告