/ClusterEngineV4.0_RCE

浪潮ClusterEngine V4.0 命令执行EXP

MIT LicenseMIT

ClusterEngineV4.0_RCE

浪潮集群管理ClusterEngine是专门为浪潮天梭系列HPC产品定制的一款作业管理软件。在web登录界面,通过精心构造后的命令,可执行任意命令。造成命令执行漏洞

漏洞详情

此工具利用的是 http://ip:port/sysShell 处的命令执行漏洞,登录处的命令执行漏洞暂时不适用,后续考虑会增加登录处的exp

工具使用

只需要输入http://ip:port 即可进行漏洞检测

image

执行命令则需要同时输入url、nodeid、cmd可以

image image