烦请注意与这个的区别: WooYun: 浪潮OA平台存在通用SQL注入(sa权限)导致Getshell
URL:/login/login.aspx
存在两个问题参数:
txtID
txtPassword
第一个:http://124.133.235.142/login/login.aspx

第二个:http://oa.zoomber.cn/login/login.aspx

第三个:61.142.113.219/login/login.aspx

第四个:http://oa.shinwa-mart.com/login/login.aspx

全部windows+mssql+sa权限
xpcmdshell开 NT系统权限
直接获取服务器权限
