POC/wpoc/北京亚鸿世纪科技发展有限公司/北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

23 lines
1014 B
Markdown

# 北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行
# 一、漏洞简介
北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行
# 二、影响版本
+ 北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台
# 三、资产测绘
+ hunter`web.body="-- 页面顶部 系统标题在此DIV里面 --"`
+ 特征
![1699199871837-15a06846-9583-4bea-a20e-e2025485d5cb.png](./img/Lu50_jtrtRQHC4nl/1699199871837-15a06846-9583-4bea-a20e-e2025485d5cb-687686.png)
# 四、漏洞复现
[Strruts2全版本漏洞测试工具17-6过WAF版.jar](https://www.yuque.com/attachments/yuque/0/2024/jar/1622799/1709222146639-f33e8db2-860b-488a-b0e6-07d9fb1de254.jar)
![1699199907986-e5c65b64-a77e-4edc-a794-e428d55fd9e9.png](./img/Lu50_jtrtRQHC4nl/1699199907986-e5c65b64-a77e-4edc-a794-e428d55fd9e9-358960.png)
> 更新: 2024-02-29 23:55:46
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/pkp536m7nt5emrgx>