0x01 產(chǎn)品簡介
? 銳捷網(wǎng)管系統(tǒng)是由北京銳捷數(shù)據(jù)時代科技有限公司開發(fā)的新一代基于云的網(wǎng)絡管理軟件,以“數(shù)據(jù)時代創(chuàng)新網(wǎng)管與信息安全”為口號,定位于終端安全、IT運營及企業(yè)服務化管理統(tǒng)一解決方案。
0x02 漏洞概述
? Ruijie-EWEB 網(wǎng)管系統(tǒng) flwo.control.php 中的 type 參數(shù)存在命令執(zhí)行漏洞,攻擊者可利用該漏洞執(zhí)行任意命令,寫入后門,獲取服務器權限,進而控制整個web服務器。
0x03 復現(xiàn)環(huán)境
FOFA:app="Ruijie-EWEB網(wǎng)管系統(tǒng)"
文章來源:http://www.zghlxwxcb.cn/news/detail-772960.html
0x04 漏洞復現(xiàn)?
獲取admin用戶有效cookie文章來源地址http://www.zghlxwxcb.cn/news/detail-772960.html
POST /ddi/server/login.php HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close
username=admin&password=admin?
到了這里,關于銳捷EWEB網(wǎng)管系統(tǒng) RCE漏洞復現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!