(1)密码重置
代码在https://github.com/zhangdaiscott/jeecg/blob/02d82286e4dcc58c75711a15487f691c7702f553/src/main/java/org/jeecgframework/web/system/controller/core/LoginController.java
loginController是登陆控制器,有两个参数goPwdInit和pwdInit
这应该是系统的初始密码。当访问loginController.do?goPwdInit 或 pwdInit时,即使用户已经修改过密码,admin的密码仍会被重置为123456。
(2)上传
此外,进入后台后,该系统还存在文件上传漏洞,具体参考
翼龙贷某分站注入 WooYun: 乐拍网泄漏后台管理地址与管理员帐号密码(可成功登录)
(3)信息泄露
由于这个信息泄露,可以直接使用sessionid登录
http://localhost:8088/jeecg_war/webpage/system/druid/websession.json

(4)上传
访问:
http://cqq.com:8088/jeecgFormDemoController.do?commonUpload
上传webshell:
https://github.com/tennc/webshell/blob/master/jsp/1.jsp
直接成功了?









![[悟空传][HD-MP4/839M][国语中字][720P]-微慑信息网-VulSee.com](https://down.mrlong.cc/blog/img/20170709/swk.jpg)





![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
