禅道最新身份认证绕过漏洞利用工具

禅道最新身份认证绕过漏洞利用工具

charonlight 夜组安全 2024-05-01 11:00

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
所有工具安全性自测!!!

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把
夜组安全
设为星标
”,
否则可能就看不到了啦!

01

漏洞描述

禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可以实现完全接管服务器。

02

影响版本

16.0 <= 禅道项目管理系统 <=18.11(开源版)
6.0  <= 禅道项目管理系统 <=8.11 (企业版)
3.0  <= 禅道项目管理系统 <=4.11(旗舰版)

hunter语法

app.name="ZenTao 禅道"

03

漏洞复现

首先我们通过访问下面的接口可以获取到一个Set-Cookie

我们可以使用拿到的Cookie值去进行其他操作,如下面的接口可以进行管理员账户的创建,部分响应状态码是403,但并不影响账户创建。

04

利用工具

漏洞利用工具,支持单个扫描、批量扫描等等

可以创建开源版、企业版、旗舰版用户

05

漏洞修复

目前禅道官方已正式发布修复版本, 建议受影响用户尽快升级至安全版本。如不能升级,可在m
odule/common/model.php文件中的echo $endResponseException->getContent();后面加上exit(); 来修复权限绕过漏洞。

06

工具下载

点击关注下方名片进入公众号

回复关键字【240501】获取
下载链接

07

往期精彩

攻防兼备的渗透武器库

图形化Java反序列化利用工具,集成Ysoserial

基于字节码的图融合的智能合约漏洞检测