0x00 Предисловие
RuoYi — это система управления серверной частью, основанная на сочетании классических технологий (Spring Boot, Apache Shiro, MyBatis, Thymeleaf). Ее основная цель — позволить разработчикам сосредоточиться на бизнесе и снизить технические сложности, тем самым экономя трудозатраты, сокращая циклы проектов. и улучшение качества безопасности программного обеспечения.
0x01 Описание уязвимости
Политика безопасности была успешно обойдена с использованием класса из белого списка, и внедрение было успешно выполнено.
genTableServiceImpl.createTable('SELECT 1 FROM 'Hack By 1ue';')
0x02 номер CVE
N/A
0x03 затронутая версия
RuoYi v4.7.8
0x04 Подробности об уязвимости
Poc:
https://github.com/charonlight/RuoYiExploitGUI
ссылка на ссылку 0x05
https://github.com/luelueking/RuoYi-v4.7.8-RCE-POC
https://github.com/charonlight/RuoYiExploitGUI