泛微OA Bsh 远程代码执行漏洞 CNVD-2019-32204

漏洞描述

2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微e-cology OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构造特定的HTTP请求绕过泛微本身一些安全限制从而达成远程命令执行, 漏洞等级严重.

FOFA

Note

app=“泛微-协同办公OA”

影响版本

Note

E-cology 7.0 E-cology 8.0 E-cology 8.1 E-cology 9.0

漏洞复现

直接在网站根目录后加入组件访问路径 /weaver/bsh.servlet.BshServlet/,如下图在victim上执行了命令“whoami”

请求包为

关于绕过

漏洞POC

https://github.com/myzing00/Vulnerability-analysis/tree/master/0917/weaver-oa/CNVD-2019-32204

Last updated

Was this helpful?