若依(RuoYi)框架漏洞总结
0x01 特征
绿若依
icon_hash=”706913071”
蓝若依
icon_hash=” -1231872293”
0x02 漏洞
弱口令
用户:admin ruoyi druid
密码:123456 admin druid admin123 admin888若依前台默认shiro key命令执行漏洞
若依默认使用shiro组件,所以可以试试shiro经典的rememberMe漏洞来getshell。
影响版本
RuoYi 喜欢鼓捣这些软件,现在用得少,谢谢分享! 不错,里面软件多更新就更好了 鼓励转贴优秀软件安全工具和文档! 感谢发布原创作品,程序园因你更精彩 感谢发布原创作品,程序园因你更精彩 喜欢鼓捣这些软件,现在用得少,谢谢分享! 懂技术并乐意极积无私分享的人越来越少。珍惜 感谢分享 鼓励转贴优秀软件安全工具和文档! 很好很强大我过来先占个楼 待编辑 谢谢楼主提供! 不错,里面软件多更新就更好了 分享、互助 让互联网精神温暖你我 过来提前占个楼 新版吗?好像是停更了吧。 谢谢分享,辛苦了 分享、互助 让互联网精神温暖你我 yyds。多谢分享 收藏一下 不知道什么时候能用到
页:
[1]
2