打点 - 泛微 E-Cology WorkflowServiceXml

在这里插入图片描述

请求路径

/services%20/WorkflowServiceXml

显示如下,漏洞可能存在

在这里插入图片描述

利用:

在这里插入图片描述

根据提示在 CMD 处输入 Memshell 注入内存马,并点击执行,成功注入

在这里插入图片描述

冰蝎配置,输入内存马地址

在这里插入图片描述

成功连接

在这里插入图片描述

命令执行
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_51559599/article/details/142589317