海康威视综合安防管理平台任意文件上传

系统介绍

HIKVISION iSecure Center综合安防管理平台是一套"集成化"、"智能化"的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息化集成与联动,公众号:web安全工具库,以电子地图为载体,融合各系统能力实现丰富的智能应用。HIKVISION iSecure Center平台基于"统一软件技术架构"先进理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、统一配置、统一管理和统一调度。

影响范围

iSecure Center(V1.0.0 - V1.7.0 )

复现环境

FOFA:app="HIKVISION-iSecure-Center"

漏洞复现

ip:port/center/api/files;.js

若出现此页面,则可能存在漏洞

工具快速复现

poc采用无害化扫描检测,无文件残留,可批量检测;exp只做单个url攻击,一键shell

GitHub - xwna/HIKVISION_iSecure_Center-RCE: HIKVISION iSecure Center RCE 海康威视综合安防管理平台任意文件上传 POC&EXP(一键getshell)

POC:

python3 iSecure-Center-RCE_POC.py -f URL.txt

EXP:

python3 iSecure-Center-RCE_EXP.py -u https://182.19.10.99

通过哥斯拉工具连接

下载

GitHub - BeichenDream/Godzilla: 哥斯拉

还可以通过手工修改数据包方式上传。

相关推荐
昊星自动化16 分钟前
昊星自动化 以房间为单位气流控制筑牢实验室安全屏障
安全·实验室建设·文丘里阀·房间通风控制
code_pgf20 分钟前
Jetson Orin NX 16G设备上配置AI服务自动启动的方案,包括Ollama、llama-server和OpenClaw Gateway三个组件
数据库·人工智能·安全·gateway·边缘计算·llama
Coding的叶子24 分钟前
Windows 下 如何安全地安装 龙虾(OpenClaw)
windows·安全·ai·openclaw·龙虾·龙虾安装·龙虾实验室
bughunter1 小时前
LiteLLM 供应链攻击深度复盘:一个 .pth 文件如何窃取你所有云凭证
python·安全
代码飞一会儿1 小时前
ctf之web代码执行攻防——如何悄无声息窥探你的内心
安全
上海云盾王帅1 小时前
Web安全与风险全景解读:从基础概念到实战防御
安全·web安全
tingting01191 小时前
hydra的简介及使用
安全
Web极客码1 小时前
从 OpenClaw 的安全危机到 DefenseClaw:构建 AI Agent 的治理层
人工智能·安全
黎阳之光1 小时前
AI数智筑防线 绿色科技启新篇,如何用硬核技术赋能生态安全双升级
人工智能·科技·算法·安全·数字孪生
Guheyunyi1 小时前
安全风险预警系统的核价值与战略意义
大数据·人工智能·科技·安全·信息可视化