用友某系统Websphere直接登录Getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 可以直接进入WEBSPHERE管理后台getshell ### 详细说明: http://211.144.131.98/ 漏洞地址 ``` https://211.144.131.98:9043/ibm/console/ ``` 未设置admin密码可以进入后台直接getshell 输入admin进入后台 [<img src="https://images.seebug.org/upload/201509/06093409af34d0aca1d3a17a89436ffe6a8956b8.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201509/06093409af34d0aca1d3a17a89436ffe6a8956b8.png) 根据园长这篇文章 ``` http://drops.wooyun.org/tips/604 ``` [<img src="https://images.seebug.org/upload/201509/060936132616e4e839564dce71dac8574b4e5d54.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201509/060936132616e4e839564dce71dac8574b4e5d54.png) 后台getshell 木马地址 ``` http://211.144.131.98:9080/safe_test/index.jsp ``` 上传菜刀马 地址 ``` http://211.144.131.98:9080/safe_test/cdm.jsp ``` 密码 sec007 [<img src="https://images.seebug.org/upload/201509/061011381cdc822600a9641cf1edfd41faf2b50c.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息