致远 OA A8 htmlofficeservlet RCE漏洞 CNVD-2019-19299
漏洞描述
该漏洞最早于6月26号左右,有安全厂商发出漏洞预警。
远程攻击者在无需登录的情况下可通过向 URL /seeyon/htmlofficeservlet POST 精心构造的数据即可向目标服务器写入任意文件,写入成功后可执行任意系统命令进而控制目标服务器。
FOFA
title="致远A8-V5协同管理软件 V6.1sp1"
影响版本
致远A8-V5协同管理软件V6.1sp1
致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3
致远A8+协同管理软件V7.1
漏洞复现
访问目标站点 http://xxx.xxx.xxx.xxx:8088/seeyon/htmlofficeservlet
出现如下图响应,则可能含有漏洞

使用POST请求发出如下请求包

出现如图响应则为上传成功
访问 http://xxx.xxx.xxx.xxx:8088/seeyon/testtesta.jsp?pwd=calsee&cmd=cmd+/c+dir

漏洞利用POC
Goby中含有漏洞检测POC

Last updated
Was this helpful?