禅道系统权限绕过到命令执行【分享】
0x01 前言 ####最近看到禅道出新洞了,禅道系统权限绕过到命令执行,看到八卦水区有人要脚本,就顺手发一下
0x02 Github版
Github的脚本 https://github.com/webraybtl/zentaopms_poc
0x03 人体工程学批量修改版
在github的脚本上修改
1.增加了批量扫描
2.去除了报错
3.增加了zentao目录判断
4.增加了存在漏洞的URL结果输出功能
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2024 T00ls All Rights Reserved.
评论48次
收藏起来,扩充武器库
感谢师傅的分享,又收集到一个poc
感谢大佬!
好东西呀,可惜我是僵尸会员下不了
rce的部分好像有版本限制,我这边使用的官方docker镜像17.8版本没有rce,18.0.1beta可以
要实现注入checkClient函数返回必须为true,当SCM=Subversion时只有一个办法能返回true。
client参数过不去呢?使用github上的poc也不行呢
感谢版主分享,刚放年假正好研究分析下
这个洞主要就是绕过权限验证吧
感谢版主大牛分享的禅道RCE人体工程学版
核心代码已扣。。。感谢
这个需要登录才能使用的么?
感谢楼主分享,学xi了,感谢
增加批量扫描可以的
感谢分享 其实这个洞说白了就是校验权限代码中校验不通过的话会接抛出异常,而抛出异常正好就执行到了catch的部分,并没有退出程序,这个是主要原因 绕过了权限校验后台其实好几个点都可以的
看了下python源码,成功搞定手里的项目 感谢
这个报错太长了。。整夜的源代码出来了
修改url直接使,感觉有点点慢,
下载修改版 可以批量
修改url直接使,感觉有点点慢,
感谢版主大牛分享的禅道RCE人体工程学版