若依(RuoYi)框架漏洞总结
0x01 特征
绿若依
icon_hash=”706913071”
蓝若依
icon_hash=” -1231872293”
0x02 漏洞
弱口令
用户:admin ruoyi druid
密码:123456 admin druid admin123 admin888若依前台默认shiro key命令执行漏洞
若依默认使用shiro组件,所以可以试试shiro经典的rememberMe漏洞来getshell。
影响版本
RuoYi 喜欢鼓捣这些软件,现在用得少,谢谢分享! 不错,里面软件多更新就更好了 鼓励转贴优秀软件安全工具和文档! 感谢发布原创作品,程序园因你更精彩 感谢发布原创作品,程序园因你更精彩 喜欢鼓捣这些软件,现在用得少,谢谢分享! 懂技术并乐意极积无私分享的人越来越少。珍惜 感谢分享 鼓励转贴优秀软件安全工具和文档! 很好很强大我过来先占个楼 待编辑 谢谢楼主提供! 不错,里面软件多更新就更好了 分享、互助 让互联网精神温暖你我 过来提前占个楼 新版吗?好像是停更了吧。
页:
[1]