华天动力OA系统弱口令加任意文件上传,分秒钟沦陷服务器

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 华天动力OA系统弱口令加任意文件上传,分秒钟沦陷服务器 ### 详细说明: 华天动力OA系统默认存在弱口令用户,登录弱口令用户后可上传任意文件,直接拿shell,并且由于系统数据库是root,权限很高,服务器直接沦陷 ### 漏洞证明: 1.下载华天最新版OA http://software.oa8000.com/download/Version/V7.0/11-TAMYSQL5D-%E8%AF%95%E7%94%A8%E7%89%88%E5%B8%A6%E6%95%B0%E6%8D%AE%E4%B8%89%E5%90%88%E4%B8%80(MYSQL)PUE-7.0-2015-06-29.exe 下载下来之后是一个封装好的exe文件,里面包括tomcat mysql jdk等,而且安装后系统的配置都已经配置好了,如果客户没有针对性的做配置修改,那么所有的客户的配置都是一样的。 [<img src="https://images.seebug.org/upload/201507/26101440290d0400ff587acb7eef5c38d8c7fef3.png" alt="QQ截图20150726101408.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/26101440290d0400ff587acb7eef5c38d8c7fef3.png) 2.连接数据库查看用户表,里面有很多默认用户,用户密码都是123456 [<img src="https://images.seebug.org/upload/201507/26101600f7e422f7a5f270e4e92ee4a729a8730b.png" alt="QQ截图20150726101544.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/26101600f7e422f7a5f270e4e92ee4a729a8730b.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息