禅道最新身份认证绕过漏洞利用工具 – ZentaoExploitGUI

禅道最新身份认证绕过漏洞利用工具 – ZentaoExploitGUI

GSDK安全团队 2024-06-07 20:11

01 项目地址

https://github.com/charonlight/ZentaoExploitGUI?tab=readme-ov-file

02 项目介绍


禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可以实现完全接管服务器。

注:
工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。