References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%A7%91%E8%8D%A3AIO/%E7%A7%91%E8%8D%A3AIO%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3UtilServlet%E5%AD%98%E5%9C%A8%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E.md https://blog.csdn.net/xc_214/article/details/142250768 https://github.com/ztomato/-AIO-UtilServlet https://cn-sec.com/archives/3028804.html https://blog.csdn.net/m0_73334898/article/details/143018746 https://gitea.com/Run0nceEx/POC https://cn-sec.com/archives/3434637.html https://cn-sec.com/archives/tag/%E7%A7%91%E8%8D%A3aio%E6%BC%8F%E6%B4%9E https://t.me/s/GithubRedTeam https://deded.de/archives/67ac4c68-ae2f-4053-a9a6-33a72e242d5a https://zhuanlan.zhihu.com/p/1932214870562047555
Related Vulnerabilities科荣AIO管理系统 /ReportServlet getFileList 目录遍历漏洞PoCkoron-aio-fileread: 科荣 AIO 管理系统存在文件读取科荣AIO /ReadFile 文件读取漏洞科荣AIO管理系统 /moffice planId 参数 SQL 注入漏洞科荣 AIO moffice_endTime 未授权 SQL注入漏洞科荣AIO管理系统 endTime SQL注入漏洞科荣AIO管理系统 endTime 参数存在SQL注入漏洞科荣AIO管理系统 /PublicServlet 文件读取漏洞科荣 AIO 管理系统 /ReadFile接口 tempFile参数 任意文件读取漏洞科荣 AIO 管理系统存在任意文件读取漏洞